Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Apple устранила в macOS три 0-day, используемые в кибератаках XCSSET

Вчера вечером Apple разослала пользователям macOS новую версию операционной системы. Помимо ряда улучшений и нововведений (коснулись потокового аудио), корпорация из Купертино устранила опасные уязвимости нулевого дня (0-day), которые вовсю использовались в реальных кибератаках.

Как подчеркнули в Apple, разработчики обратили внимание на многочисленные сообщения о возможной эксплуатации уязвимостей в реальных атаках. Тем не менее никаких подробностей этих кибератак или же информации об использующей баги группировке пока нет.

Две их трёх пропатченных 0-day (CVE-2021-30663 и CVE-2021-30665) затрагивают движок WebKit, который браузер Apple использует для обработки и вывода HTML-контента. WebKit задействуется фактически во всех операционных системах Apple: iOS, macOS, tvOS и iPadOS.

Киберпреступники могут использовать CVE-2021-30663 и CVE-2021-30665 с помощью специально созданного вредоносного веб-содержимого, которое запустит произвольный код на уязвимых устройствах. Суть этой проблемы кроется в повреждении памяти.

Третья уязвимость нулевого дня, получившая идентификатор CVE-2021-30713, затрагивает десктопную ОС macOS Big Sur, в частности — фреймворк TCC. Напомним, что TCC блокирует установленным в системе программам доступ к конфиденциальной информации пользователя, выводя специальное предупреждение.

Атакующие могут задействовать CVE-2021-30713 с помощью вредоносного приложения, которое просто обойдёт все установленные ограничения и получит доступ к пользовательским данным. Как отметил исследователь Jamf, эксплуатация уязвимостей позволяла атакующим записывать экран, снимать скриншоты и получать дополнительные права в системе macOS.

Москва снова без мобильного интернета: операторы предупредили абонентов

Жителям Москвы снова стоит приготовиться к перебоям с мобильным интернетом. Ряд операторов уже разослал своим абонентам уведомления о том, что сегодня в отдельных районах столицы возможны ограничения доступа к Сети. Как следует из сообщений, меры вводятся по соображениям безопасности.

При этом, как пишет «Код Дурова», речь не идёт о полном отключении интернета по всему городу, ограничения затронут лишь отдельные зоны.

Пока городские власти официально ситуацию не комментировали. Не уточняется и то, сколько продлятся ограничения, а также какие именно районы окажутся под их действием.

 

Для москвичей подобные сообщения перестают быть неожиданностью. Во время временного отключения мобильного интернета могут возникать сложности с вызовом такси, оплатой через терминалы, работой банковских приложений, сервисов доставки и других онлайн-платформ, зависящих от мобильной передачи данных.

Если доступ к Сети пропал, специалисты рекомендуют по возможности подключиться к Wi-Fi, заранее скачать необходимые карты и документы, а также иметь при себе наличные или банковскую карту на случай, если бесконтактная оплата временно перестанет работать.

Когда мобильный интернет вернётся к обычному режиму работы, пока неизвестно.

Ранее Памфилова призвала россиян не роптать из-за отключений интернета.

RSS: Новости на портале Anti-Malware.ru