Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

Напомним, что HomeKit представляет собой протокол и фреймворк Apple, позволяющий пользователям iPhone и iPad управлять экосистемой «умного» дома в своей сети.

Согласно описанию новых патчей, уязвимость doorLock (CVE-2022-22588) приводит к сбою в работе устройств на iOS и iPadOS при обработке специально созданных вредоносных имён аксессуаров.

В версиях iOS 15.2.1 и iPadOS 15.2.1 Apple устранила описанную проблему, добавив улучшенную проверку ввода. Теперь злоумышленники не смогут вывести из строя мобильные устройства жертвы.

Вчерашние апдейты доступны пользователям iPhone 6s и более современных моделей, iPad Pro, iPad Air 2 и более современных, а также iPad 5th и более поздних, iPad mini 4 и более поздних и iPod touch (седьмого поколения).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России узаконят обязанность операторов банить абонентов по запросу ФСБ

В Минцифры РФ подготовили поправки к закону «О связи», расширяющие полномочия ФСБ по регулированию в этой сфере. Предложенные изменения обязывают операторов прекращать оказание услуг по запросу спецслужбы.

Подобные требования ФСБ вправе выдвигать «в случаях, определенных нормативными актами президента и правительства РФ». В новом законопроекте они не детализируются, а лишь обозначены как ситуации, требующие защиты граждан и государства от угроз безопасности.

Что важно: выполняя запрос ФСБ, поданный на таких основаниях, оператор связи не несет ответственности за неисполнение обязательств по договору об оказании услуг.

Опрошенные журналистами эксперты полагают, что новая инициатива Минцифры призвана ускорить взаимодействие госструктур с операторами связи с целью реагирования на ЧС — теракты, массовые беспорядки, кибератаки с целью выведения из строя критически важных объектов (КИИ).

Сейчас российские операторы и так должны выполнять запросы правоохранительных органов, в том числе в рамках СОРМ. Однако эта обязанность нечетко прописана в законах, а требования, поступающие из ведомств, различны, и восстановление связи для абонентов после их выполнения отнимает много времени.

Новые поправки к закону «О связи» призваны унифицировать такие процедуры, включив их в мандат ФСБ. Предложенные Минцифры поправки уже согласованы с МВД, ФСБ, Минэкономразвития и Роспотребнадзором и одобрены правительственной комиссией по законопроектной деятельности.

Недавно стало известно, что полномочия ФСБ также могут быть расширены в отношении оборота коммерческих средств кибершпионажа. Если предложенные поправки к Положению о ФСБ будут приняты, контроль над оборотом таких инструментов перейдет в одни руки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru