Apple устранила 39 уязвимостей в iOS, macOS, iPadOS

Apple устранила 39 уязвимостей в iOS, macOS, iPadOS

Apple устранила 39 уязвимостей в iOS, macOS, iPadOS

На этой неделе Apple выпустила серию патчей для своих операционных систем. Разработчики отчитались в устранении 39 уязвимостей, затрагивающих мобильные платформы iOS и iPadOS. Наиболее опасные баги позволяют выполнить код удалённо.

Помимо вышеупомянутых мобильных ОС, купертиновцы залатали дыры в macOS (включая Catalina, Big Sur, Monterey), tvOS, WatchOS, iTunes и среде разработки софта Xcode.

Как минимум пять из 39 брешей могут привести к удалённому выполнению кода в том случае, если владелец устройства iPhone откроет вредоносный PDF-файл или просмотрит аналогичный веб-контент.

По словам Apple, в версиях iOS 15.4 и iPadOS 15.4 разработчики расправились со множеством проблем памяти, которые затрагивали несколько компонентов ОС: Accelerate Framework, ImageIO и WebKit. Среди наиболее опасных багов корпорация выделяет следующие:

  • CVE-2022-22633 (в Accelerate Framework) — возможность повреждения памяти, которую можно вызвать специально созданным вредоносным образом.
  • CVE-2022-22611 (ImageIO) — возможность чтения за пределами границ и выполнения произвольного кода.
  • CVE-2022-22610 (WebKit) — проблема повреждения памяти, позволяющая выполнить код с помощью вредоносного веб-контента.
  • CVE-2022-22624 и CVE-2022-22628 — уязвимости некорректного использования динамической памяти (Use-After-Free).

Также Apple устранила ряд брешей в таких компонентах, как AVEVideoEncoder, CoreMedia, FaceTime, GPU Drivers, iTunes, Kernel, Sandbox, Siri и системе обновления софта.

Айфоны в России не превратят в кирпичи: Минцифры развеяло слухи

Минцифры России официально заявило, что отключать iPhone в стране никто не собирается. Ни у самого ведомства, ни у других госорганов, ни у операторов связи попросту нет полномочий прекращать обслуживание устройств конкретного бренда.

Так министерство ответило на запрос депутата Владимира Плякина. Тот попросил разъяснить судьбу техники Apple на фоне публикаций о возможных ограничениях, если компания не выполнит требования российского законодательства.

Ответ оказался куда спокойнее слухов: действующие законы не позволяют превратить айфоны россиян в бесполезные кирпичи одним нажатием условной красной кнопки.

«Действующим законодательством не предусмотрены полномочия по прекращению связи для оборудования конкретных производителей», — подчеркнули в Минцифры.

Правда, без нового реестра гаджетов всё же не обойдётся. Недавние поправки в закон «О связи» предусматривают создание базы идентификаторов пользовательского оборудования. Нормы о ней вступят в силу 1 марта 2027 года.

Пока окончательные правила работы системы не определены. Правительству и Минцифры ещё предстоит утвердить, какие сведения попадут в базу, кто будет её наполнять и какие ведомства получат к ней доступ. Сейчас министерство только готовит проекты необходимых нормативных актов.

Иными словами, реестр устройств действительно появится, но знак равенства между ним и массовым отключением iPhone ставить рано. По крайней мере, действующее законодательство такого сценария не предусматривает.

RSS: Новости на портале Anti-Malware.ru