Apple устранила баг, приводящий к выполнению кода на iPhone и iPad

Apple устранила баг, приводящий к выполнению кода на iPhone и iPad

Apple устранила баг, приводящий к выполнению кода на iPhone и iPad

На этой неделе Apple выпустила крупные обновления операционных систем iOS и iPadOS. Внимание большинства пользователей привлекли новые функции: картинка в картинке для iPhone, библиотека приложений, обновлённые виджеты и прочее. Однако купертиновцы также устранили уязвимости, среди которых была особа опасная — приводящая к выполнению кода на устройствах iPhone, iPad и iPod.

Информацию о проблемах безопасности опубликовали сразу же после выхода мажорных версий операционных систем. В общей сложности разработчики пропатчили 11 багов, затрагивающих AppleAVD, Apple Keyboard, WebKit и Siri.

Несмотря на то, что сама Apple не присваивает выявленным брешам рейтинг, благодаря CVE-идентификаторам можно понять, что среди уязвимостей есть действительно опасные. Взять, к примеру, баг Siri, позволяющий злоумышленнику с физическим доступом к iPhone просмотреть содержимое уведомлений на заблокированном экране.

Однако самая серьёзная уязвимость, о которой рассказали специалисты IBM X-Force, позволяет повысить свои права в системах iOS и iPadOS (затрагивает все версии до 13.7 включительно). Получившую идентификатор CVE-2020-9992 дыру можно использовать, если жертва откроет специально созданный файл.

«В результате успешной эксплуатации атакующий сможет выполнить произвольный код в системе», — описывают проблему безопасности исследователи.

Как сообщила Apple, брешь кроется в компоненте IDE, выступающем в роли интерфейса для передачи данных от материнской платы к хранилищу устройства.

«Мы устранили уязвимость с выходом систем iOS 14, iPadOS 14, tvOS 14 и watchOS 7,», — заявили купертиновцы.

Минус 2,58 млрд: Счётная палата проверила отчётность операторов связи

Операторы связи сдавали Минцифры расчёты с доходами, существенно отличавшимися от налоговой отчётности, а министерство ограничивалось арифметической проверкой итоговых строк. По оценке Счётной палаты, за 2023-2025 годы резерв универсального обслуживания недополучил 2,58 млрд рублей.

Об итогах аудита сообщает РБК. Размер обязательных отчислений операторы рассчитывают сами.

Минцифры не сверяло расчёты с первичными документами, данными ФНС и Роскомнадзора. Обязательный порядок мониторинга к 20 июня 2026 года тоже не утвердили. Цифры складываются? Отлично. А откуда они взялись — отдельный вопрос.

Масштаб расхождений впечатляет. За 2024 год из 4,6 тыс. действующих операторов с отклонением менее 1% отчитались только 472 компании. У 600 операторов доходы по данным ФНС оказались более чем на 80% выше указанных в расчётах отчислений. Ещё у 1,2 тыс. компаний заявления об отсутствии доходов не совпали с данными Роскомнадзора.

Впрочем, записывать всех в уклонисты рано. Аудиторы обнаружили неоднозначности в учёте выручки. Например, дата-центры, сервисы СМС-рассылок и аутентификации могут зарабатывать преимущественно на деятельности, которая не относится к услугам связи. Эксперты предупреждают: считать всю такую выручку операторской — методологическая ошибка.

Основную нагрузку несут крупнейшие игроки: в 2025 году всего 50 операторов обеспечили 93% отчислений.

Минцифры возражений на отчёт не подало. Ведомство сообщило, что порядок мониторинга уже разработан и вскоре отправится на согласование, а недоплаты взыскиваются через суд. Прогноз поступлений на 2026 год министерство повысило с 28,9 млрд до 34,4 млрд рублей, объяснив это ростом доходов операторов.

RSS: Новости на портале Anti-Malware.ru