Apple портировала патч для 0-day на старенькие iPhone и iPad

Apple портировала патч для 0-day на старенькие iPhone и iPad

Apple портировала патч для 0-day на старенькие iPhone и iPad

Apple адаптировала недавно выпущенный патч под более старые модели своих мобильных устройств iPhone и iPad. Речь идёт о заплатке для серьёзной уязвимости нулевого дня (0-day), которая уже какое-то время фигурирует в реальных кибератаках злоумышленников.

Как мы писали несколько дней назад, проблема под идентификатором CVE-2022-42827 стала девятой 0-day, устранённой Apple с начала 2022 года. Баг открывает для атакующих возможность записывать данные за пределами границ текущего буфера памяти.

Если киберпреступник воспользуется соответствующим эксплойтом, он сможет выполнить вредоносный код с правами ядра. Помимо этого, брешь позволяет привести к сбою в работе софта и повреждению данных.

Поскольку старые устройства также оказались уязвимы, Apple решила выпустить патч и для них — с версиями iOS 15.7.1 и iPadOS 15.7.1, в которых разработчики доработали проверку границ. Среди затронутых девайсов корпорация перечислила следующие:

  • iPhone 6s и более поздние модели;
  • iPad Pro (все модели);
  • iPad Air 2 и более поздние модели;
  • iPad пятого поколения и дальше;
  • iPad mini 4 и более поздние модели;
  • iPod touch (седьмое поколение).

Всем владельцам стареньких «яблочных» устройств настоятельно рекомендуется установить вышедшие обновления, дабы избежать возможны атак.

Подпишитесь на новости

Росфинмониторинг не ждёт массовых блокировок счетов из-за совпадения данных

Росфинмониторинг опроверг сообщения о возможной волне блокировок банковских счетов из-за частичного совпадения данных клиентов со сведениями о лицах, чьи активы подлежат заморозке. В ведомстве уверяют: законопроект не должен превратить однофамильцев в заложников банковского антифрода.

Поводом для разъяснений стала информация о подготовке новых правил, позволяющих финансовым организациям реагировать не только на полное, но и на частичное совпадение данных клиента с записями в соответствующих перечнях.

Как сообщил Росфинмониторинг, критерии частичного совпадения пока не определены. Их установят отдельным приказом только после принятия федерального закона и анализа реальных случаев.

Обычно проблема возникает из-за разных вариантов написания имени и фамилии при транслитерации, а не потому, что у двух Ивановых внезапно обнаружилась общая финансовая биография.

Ведомство отдельно подчеркнуло, что законопроект предусматривает временное приостановление операции, а не автоматический отказ в её проведении или бессрочную блокировку всего счёта. Поэтому массовой заморозки денег добросовестных граждан там не ожидают.

Ранее «Известия» сообщили, что новые критерии могут вызвать всплеск ложных срабатываний: под ограничения рискуют попасть клиенты, чьи данные лишь частично совпали с информацией о лицах из санкционных и террористических перечней.

Пока главный заключается в том, насколько широко Росфинмониторинг определит это самое частичное совпадение.

RSS: Новости на портале Anti-Malware.ru