Apple оставила в macOS Big Sur и Catalina две 0-day дыры

Apple оставила в macOS Big Sur и Catalina две 0-day дыры

Apple оставила в macOS Big Sur и Catalina две 0-day дыры

В конце марта Apple выпустила срочные патчи, закрывающие две опасные бреши, приводящие к повреждению памяти — CVE-2022-22675 и CVE-2022-22674, которые на тот момент уже использовались в реальных кибератаках. Теперь корпорацию обвиняют в том, что она оставила уязвимыми прошлые версии macOS.

Напомним, что внеплановые обновления устранили две 0-day не только в десктопной операционной системе, но и в мобильных iOS и iPadOS. В Купертино отметили, что разработчики знают об эксплуатации багов в атаках киберпреступников.

В итоге апдейты получили пользователи iOS, iPadOS и macOS Monterey, однако Apple по какой-то причине забыла про Big Sur, Catalina и более ранние версии десктопной ОС. Получается, что люди, нежелающие обновляться до Monterey, остаются уязвимыми перед хакерами.

«Apple решила оставить 35-40% поддерживаемых macOS-устройств в опасности. Стоит учитывать, что версии macOS Big Sur и Catalina до сих пор получают все причитающиеся обновления, а уж патчи для 0-day точно являются важными апдейтами», — объясняют специалисты компании Intego.

Джошуа Лонг из Intego опубликовал заметки, в которых демонстрируется уязвимость версии Big Sur перед двумя вышеупомянутыми уязвимостями. По словам Лонга, Intego неоднократно пыталась связаться с Apple по поводу оставленных багов, однако купертиновцы пока игнорируют подобные обращения.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru