В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

В день выхода iOS 15 эксперт нашёл способ обойти экран блокировки iPhone

Строго в день выхода iOS 15 испанский исследователь в области кибербезопасности рассказал о способе обхода экрана блокировки на iPhone. Описанный экспертом метод позволяет злоумышленникам получить доступ к заметкам жертвы.

В интервью изданию The Record Жозе Родригес рассказал, что решился опубликовать информацию об обходе экрана блокировки после того, как Apple проигнорировала похожую проблему, о которой он сообщал купертиновцам в этом году.

«Apple оценивает сообщения о подобных уязвимостях в сумму до $25 тысяч, однако за информацию о более серьёзном баге я получил всего $5 тысяч», — написал Родригес в Twitter.

Жозе имеет в виду бреши под идентификаторами CVE-2021-1835 и CVE-2021-30699, которые разработчики устранили в апреле и мае соответственно. С помощью этих багов потенциальный атакующий мог получить доступ к мессенджерам жертвы, даже если экран смартфона был заблокирован.

Ссылаясь на непрофессиональный подход Apple к устранению уязвимостей, Родригес опубликовал информацию о новом способе, позволяющем обойти экран блокировки iPhone. На этот раз эксперт задействовать голосового помощника Siri и службы VoiceOver, которые помогли ему получить доступ к заметкам.

 

На самом деле, это не первый упрёк Apple в странном подходе к обработке сообщений об уязвимостях. Например, статья в Washington Post, опубликованная около двух недель назад, поднимает ровно тот же вопрос: корпорация из Купертино может месяцами не обрабатывать баг-репорты, а также выпускать неполноценные патчи. Что ещё хуже, Apple привыкла недоплачивать исследователям и банить их, если они начинают жаловаться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Установка патча для Windows Server 2019 падает с ошибкой 0x800f0982

Microsoft признала наличие новых проблем, вызванных недавними обновлениями системы Windows Server 2019. На этот раз апдейт под номером KB5037765, содержащий патчи, отказывается инсталлироваться, выдавая ошибку 0x800f0982.

Как пишет сама Microsoft на информационном ресурсе:

«Windows-серверы, на которые администраторы пытаются установить майские обновления (KB5037765), могут столкнуться с проблемами инсталляции».

«При установке апдейт может падать с ошибкой 0x800f0982. Проблема, судя по всему, затрагивает в первую очередь ОС, на которых не установлена поддержка языкового пакета en_us».

Microsoft подтвердила наличие бага после многочисленных сообщений от администраторов, которые жаловались на невозможность установить майские обновления на Windows Server 2019. Один из немецких блогеров также отмечал, что проблемы затрагивают ОС без английского языка.

Пока Microsoft работает над фиксом, затронутым админам советуют установить английский язык в системы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru