Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple выпустила обновления, устраняющие две уязвимости нулевого дня (0-day). Технические детали одной из них уже лежат в Сети, а со второй всё ещё хуже — злоумышленники используют её в реальных атаках на пользователей iPhone и macOS.

Первая брешь получила идентификатор CVE-2022-22587 и представляет собой возможность повреждения памяти в IOMobileFrameBuffer. Эта проблема затрагивает iOS, iPadOS и macOS Monterey.

В случае успешной эксплуатации этого бага атакующий может выполнить произвольный код на уровне ядра. Сама Apple пишет, что ей известно о возможном применении этой уязвимости в реальных кибератаках.

Полный список всех затронутых устройств выглядит так:

  • iPhone 6s и более современные модели, iPad Pro (все модели), iPad Air 2 и более поздние, iPad пятого поколения и более современные, iPad mini 4 и более поздние и iPod touch (седьмого поколения).
  • MAC-устройства, работающие на macOS Monterey.

Вторая 0-day коснулась движка Safari WebKit и, следовательно, мобильных операционных систем iOS и iPadOS. Ранее мы писали об этой бреши: она допускает межсайтовое отслеживание пользователей iPhone. Администраторы вредоносных сайтов могут наблюдать за действиями пользователя и даже раскрывать его личность.

К слову, это первые уязвимости нулевого дня, которые Apple устранила в 2022 году. Ранее стало известно, что корпорация больше не будет патчить устройства на iOS 14, поэтому всем рекомендуют обновиться до iOS 15.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Телефонные мошенники начали предлагать россиянам новогодние туры

Грядущие новогодние праздники в России продлятся 12 дней, и мошенники уже начали собирать дань с любителей путешествий, предлагая внести предоплату за бронирование тура, который якобы пока можно купить с большой скидкой.

По данным МТС, злоумышленники с этой целью проводят обзвоны от имени менеджеров турфирм и, выманив деньги за некий горящий тур, перестают выходить на связь.

«Как только первый платеж проведен, мошенники, пользуясь доверием собеседника, просят повторить операцию, ссылаясь на то, что она не прошла, — рассказывает журналистам директор продукта «Защитник» МТС Андрей Бийчук. — Жертве высылают подтверждение о возврате средств и убеждают совершить повторный перевод. После этого связь с «агентством» полностью прекращается: телефоны не отвечают, а сайт, если он был, перестает работать».

Использующие ИКТ мошенники традиционно активизируются в преддверии длительных праздников и сезона каникул / отпусков.

Собеседник «Известий» напомнил, что бронировать и оплачивать туры следует лишь на официальных ресурсах аккредитованных операторов и агентств. Подлог могут выдать обещания баснословных скидок, а также предложение воспользоваться левой платежной системой либо перевести деньги на карту физлица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru