Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

Напомним, что HomeKit представляет собой протокол и фреймворк Apple, позволяющий пользователям iPhone и iPad управлять экосистемой «умного» дома в своей сети.

Согласно описанию новых патчей, уязвимость doorLock (CVE-2022-22588) приводит к сбою в работе устройств на iOS и iPadOS при обработке специально созданных вредоносных имён аксессуаров.

В версиях iOS 15.2.1 и iPadOS 15.2.1 Apple устранила описанную проблему, добавив улучшенную проверку ввода. Теперь злоумышленники не смогут вывести из строя мобильные устройства жертвы.

Вчерашние апдейты доступны пользователям iPhone 6s и более современных моделей, iPad Pro, iPad Air 2 и более современных, а также iPad 5th и более поздних, iPad mini 4 и более поздних и iPod touch (седьмого поколения).

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru