Apple срочно устранила две 0-day в старых моделях iPhone и iPad

Apple срочно устранила две 0-day в старых моделях iPhone и iPad

Apple срочно устранила две 0-day в старых моделях iPhone и iPad

Apple выпустила внеплановое обновление для стареньких iPhone и iPad, в которых обнаружены две уязвимости нулевого дня (0-day). По словам купертиновцев, бреши активно эксплуатируются в кибератаках злоумышленников.

Проблемы затрагивают версию мобильной операционной системы iOS 12.5.3. Выпущенная в понедельник iOS 12.5.4 содержит патчи в общей сложности для трёх багов.

Одна из уязвимостей, получившая идентификатор CVE-2021-30737, опасна возможностью повреждения памяти. Она затрагивает декодер ASN.1. Две другие находятся в браузерном движке WebKit, с их помощью злоумышленники могут выполнить код удалённо:

  • CVE-2021-30761 — также приводит к повреждению памяти при обработке вредоносного веб-контента. Успешная эксплуатация позволяет выполнить произвольный код.
  • CVE-2021-30762 — этот баг класса use-after-free тоже приводит к выполнению кода при обработке вредоносного контента.

Информацию об обеих этих дырах Apple получила от анонимного источника. По традиции корпорация из Купертино не спешит раскрывать технические детали уязвимостей, чтобы как можно большее количество пользователей смогло установить патчи.

Стоит отметить, что под угрозой атак находятся пользователи стареньких моделей мобильных устройств: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 и iPod touch (шестое поколение).

Сбои мобильного интернета добрались до общественных туалетов в Москве

Из-за ограничений мобильного интернета в центре Москвы возникли проблемы с оплатой общественных туалетов. В некоторых случаях не помогает даже наличный расчёт. В результате пользование такими туалетами для горожан и туристов превратилось в настоящую задачу со звёздочкой. По имеющимся данным, проблема затрагивает около 30 точек, расположенных ближе всего к Кремлю.

О ситуации пишет издание «Подъём». Как пояснили журналистам в компании ОРК, которая управляет этими общественными туалетами в Москве, сбои возможны даже при оплате наличными.

Дело в том, что связь с управляющими серверами в любом случае идёт через мобильный интернет. В периоды наиболее жёстких ограничений, которые возникают спорадически, такое соединение полностью пропадает.

«Мы сейчас с нашими подрядчиками, которые занимаются оплатой, договариваемся, чтобы нас внесли в „белый список“, сейчас идёт процесс согласования, мы этот вопрос решаем. Для нас это тоже большая проблема. Такое случается, но мы в процессе решения. Оплата проходит с перебоями: иногда да, иногда нет, и это от нас не зависит. Если бы мы могли это исправить, мы бы исправили», — прокомментировали ситуацию в ОРК.

Отключения мобильного интернета в Москве начались 5 марта. Сначала они затронули юг города, а затем сместились в центральную часть. По оценкам, ущерб бизнесу составляет около 1 млрд рублей в сутки.

RSS: Новости на портале Anti-Malware.ru