Apple WebKit odhalil vážnu bezpečnostnú chybu, ktorá by mohla hackerom umožniť úplné ovládnutie zariadenia
Oct 08, 2022| Apple WebKit odhalil vážnu bezpečnostnú chybu, ktorá by mohla hackerom umožniť úplné ovládnutie zariadenia
Téma „Apple odhaľuje vážnu bezpečnostnú chybu“ bola včera večer najpopulárnejšou témou na Weibo. Spoločnosť Apple vydala v stredu (miestneho času) dve bezpečnostné správy, ktoré poukazujú na hlavné bezpečnostné slabiny v telefónoch iphone, ipad a imac, uviedla CCTV. Podľa Apple by táto zraniteľnosť mohla umožniť zlým hercom manipulovať so škodlivým webovým obsahom, čo by mohlo viesť k svojvoľnému spusteniu kódu.

Vykresľovací mechanizmus HTML (WebKit) od spoločnosti Apple obsahuje chybu zabezpečenia vzdialeného spúšťania kódu (RCE) s názvom CVE-2022-32893, ktorá hackerom umožňuje oklamať telefóny iPhone, iPad a počítače Mac, aby spustili neoprávnený a nedôveryhodný kód. Cve-2022-32893 je problém so zápisom mimo riadku vo WebKite, preto čo najskôr aktualizujte svoj systém a prehliadač.

RachelToback, generálna riaditeľka spoločnosti zaoberajúcej sa kybernetickou bezpečnosťou SocialProofSecurity, uviedla, že chyba by mohla poskytnúť útočníkovi „úplný administrátorský prístup“ k zariadeniu, čo mu umožní vydávať sa za jeho vlastníka. Tieto zraniteľnosti by mohli umožniť potenciálnemu útočníkovi preniknúť do zariadenia používateľa, získať oprávnenia správcu alebo dokonca prevziať plnú kontrolu nad zariadením a spúšťať na ňom aplikácie. Apple uviedol, že začal pátrať po príčine bezpečnostnej chyby a jej oprave.
Medzi dotknuté zariadenia patria modely iPhone 6S a novšie, iPad Pro (všetky modely), iPad Air 2 a novšie modely, iPad (5. generácia) a novšie modely, iPad Mini 4 a novšie modely a iPod Touch (7. generácia) a macOS Monterey. Chyba bola opravená v iOS 15.6.1 a iPadOS 15.6.1 17. augusta a odborníci odporúčajú čo najskôr aktualizovať tieto zariadenia na najnovšiu verziu.



