Вышла iOS 15.0.2, Apple устранила уязвимость нулевого дня в iPhone

Вышла iOS 15.0.2, Apple устранила уязвимость нулевого дня в iPhone

Вышла iOS 15.0.2, Apple устранила уязвимость нулевого дня в iPhone

Вчера вечером владельцам iPhone пришло обновление iOS под номером 15.0.2. Оказалось, что Apple устранила уязвимость нулевого дня (0-day), которую в настоящее время активно эксплуатируют киберпреступники в реальных атаках.

Брешь, получившая идентификатор CVE-2021-30883, затрагивает расширение ядра IOMobileFramebuffer, помогающее разработчикам контролировать способ обработки дисплея памятью.

По словам самой Apple, вредоносное приложение может выполнить произвольный код с привилегиями ядра. В результате атакующий получает полный контроль над мобильным устройством жертвы.

Купертиновцы решили пока не раскрывать подробности выявленной уязвимости и любые другие детали, касающиеся её эксплуатации. Корпорация ждёт, пока пользователи установят вышедшие патчи.

Однако независимый исследователь Саар Армар придерживается другого мнения, поэтому он опубликовал как техническое описание бага, так и PoC-код (proof-of-concept) демонстрационного эксплойта. В сущности, специалист имел на это право, ведь патчи уже вышли, однако это значит, что пользователям нужно максимально оперативно инсталлировать iOS 15.0.2.

В каком-то смысле эта 0-day похожа на другую брешь, которая летом использовалась в атаках на iPhone, iPad и macOS — CVE-2021-30807. Тогда Apple тоже быстро выпустила соответствующие патчи. А в целом CVE-2021-30883 стала уже семнадцатой уязвимостью нулевого дня, которую устранили в продуктах «яблочной» корпорации за этот год.

После обновлений Windows 11 перестали запускаться Блокнот и Ножницы

У пользователей Windows 11 выдалась непростая неделя. На фоне череды проблем, которые принес последние (январские) патчи, всплыл ещё ряд ошибок, теперь уже приводящих к сбою в работе «родных» приложений.

Как сообщает Windows Central, на площадке Reddit и форумах поддержки Microsoft массово жалуются на сбой, из-за которого перестаёт запускаться ряд стандартных программ.

В списке пострадавших — Блокнот, «Ножницы», Alienware Command Center, а также фирменные утилиты для игровых устройств вроде Xbox Ally и Armoury Crate для ROG Ally.

При попытке открыть приложение пользователи видят ошибку 0x803F8001. Система сообщает, что приложение «недоступно для вашей учётной записи» и предлагает проверить вход в Microsoft Account.

На практике это ни к чему не приводит — приложения просто отказываются запускаться, что особенно раздражает, когда под удар попадает тот же Блокнот.

В одной из тем на форуме сотрудник Microsoft пояснил, что такой код ошибки обычно появляется, когда Microsoft Store не может проверить лицензию приложения — например, из-за повреждённого кеша. В теории проблему должны решать стандартные меры вроде сброса кеша магазина или переустановки приложения. Но, как отмечает Windows Central, в реальности это не помогло.

В ходе собственных тестов изданию удалось избавиться от сбоя после установки свежего обновления — KB5074109. Однако гарантировать, что этот способ сработает у всех, пока нельзя.

Масштаб проблемы остаётся неясным: воспроизвести баг удаётся не всем, а причина сбоя не очень понятна. Не исключено, что дело либо в одном из обновлений Windows, либо в сбое на стороне серверов Microsoft.

Хорошая новость в том, что компания, по имеющимся данным, уже в курсе проблемы. Так что, скорее всего, исправление появится в одном из ближайших обновлений.

На днях также стало известно о вылетах приложений и зависаниях компьютеров после установки тех же январских патчей.

RSS: Новости на портале Anti-Malware.ru