С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

Apple выпустила iOS 11.1 и macOS High Sierra 10.13.1, в которых был исправлен ряд недостатков, а также добавлено более 70 новых эмоджи. Помимо этого, были выпущены обновленные версии tvOS, watchOS, Safari, iTunes и iCloud.

Следует отметить, что в этих обновлениях была устранена самая громкая за последнее время уязвимость в WPA2 – KRACK. В таблице ниже указан полный список исправленных уязвимостей:

Наименование и ссылка на информацию Доступно для Количество уязвимостей Дата выпуска
iCloud for Windows 7.1 Windows 7 и более поздних версий 13 31 октября 2017
iTunes 12.7.1 for Windows Windows 7 и более поздних версий 13 31 октября 2017
Safari 11.1 OS X El Capitan 10.11.6, macOS Sierra 10.12.6 и macOS High Sierra 10.13 15 31 октября 2017
tvOS 11.1 Apple TV 4K и Apple TV (4-ое поколение) 17 31 октября 2017
macOS High Sierra 10.13.1, Security Update 2017-001 Sierra и Security Update 2017-004 El Capitan OS X El Capitan 10.11.6, macOS Sierra 10.12.6 и macOS High Sierra 10.13 148 31 октября 2017
iOS 11.1 iPhone 5s и более новые модели, iPad Air и более новые модели и iPod touch 6-го поколения 20 31 октября 2017
watchOS 4.1 Все модели Apple Watch 4 31 октября 2017

Не лишним будет также напомнить, что недавно появился инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2.

В Ubuntu нашли опасный путь к root через штатные компоненты

Исследователи из Qualys Threat Research Unit описали новую уязвимость повышения привилегий в Ubuntu Desktop 24.04 и новее. Она получила идентификатор CVE-2026-3888 и неприятна тем, что дело не в одной «кривой строчке кода», а в неудачном взаимодействии двух вполне штатных и привилегированных компонентов системы.

Речь идёт о связке snap-confine и systemd-tmpfiles. Первый отвечает за изоляцию snap-приложений и работает с повышенными правами, второй занимается уборкой временных каталогов вроде /tmp.

По данным Qualys, проблема возникает в тот момент, когда systemd-tmpfiles удаляет критически важный каталог /tmp/.snap, который потом снова используется snap-confine.

Если злоумышленник успевает подменить его своим содержимым до следующей инициализации песочницы, привилегированный процесс может подхватить вредоносные файлы и фактически выполнить произвольный код с правами root.

Атака требует времени: в Ubuntu 24.04, как утверждают исследователи, нужно дождаться окна очистки примерно в 30 дней, а в более новых версиях — около 10 дней. Именно поэтому сложность эксплуатации оценивается как высокая. Но если всё складывается, полная компрометация хоста гарантирована.

Уязвимыми Qualys называет версии ниже 2.73+ubuntu24.04.1 для Ubuntu 24.04 LTS, ниже 2.73+ubuntu25.10.1 для Ubuntu 25.10 и ниже 2.74.1+ubuntu26.04.1 для ветки Ubuntu 26.04 Dev. Исследователи отдельно советуют ставить обновления даже на более старые системы — от 16.04 до 22.04 — если там есть нетиповые конфигурации.

При этом Canonical в любом случае публикует патчи через Ubuntu Security Notices, так что пользователям Ubuntu здесь лучше просто проверить обновления и версию snapd на своих машинах.

RSS: Новости на портале Anti-Malware.ru