
Apple пусна софтуерни актуализации за iOS, iPadOS, macOS и уеб браузъра Safari, за да се справи с два сериозни пропуска в сигурността, които активно се използват от хакерите за инсталиране на шпионски софтуер и пълно компрометиране на съответното устройство.
Някои източници дават информация, че уязвимостите са използвани активно в реалния живот от проправителствени групи хакери за шпиониране на активисти, дисиденти, журналисти и политици.
И двете уязвимости са в двигателя на уеб браузъра Safari – WebKit. Тук е мястото да уточним, че всеки уеб браузър, който е наличен за iOS и iPadOS, включително Google Chrome, Mozilla Firefox и Microsoft Edge, използва WebKit. Този факт прави уязвимостите изключително опасни, тъй като прави милиони устройства на Apple възможни цели на атаката.
Актуализациите са налични за следните устройства и операционни системи:
iOS 17.1.2 и iPadOS 17.1.2 – iPhone XS и по-нови, iPad Pro 12,9-инча 2-ро поколение и по-нови, iPad Pro 10,5-инча, iPad Pro 11-инчови 1-во поколение и по-нови, iPad Air 3-то поколение и по-нови, iPad 6-ти поколение и по-късно и iPad mini 5-то поколение и по-късно
macOS Sonoma 14.1.2 – Mac с macOS Sonoma
Safari 17.1.2 – Mac с macOS Monterey и macOS Ventura
За откриване на двата сериозни проблема трябва да сме благодарни на Google Threat Analysis Group (TAG).