Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple закрыла эксплуатируемую в атаках дыру в старых iPhone и iPad

Apple портировала патчи прошлого месяца под старые модели iPhone и iPad. Владельцам «яблочных» устройств, работающих на iOS 15.x.x и iPadOS 15.x.x, настоятельно рекомендуется установить обновления, поскольку они закрывают активно эксплуатируемую уязвимость нулевого дня.

Речь идёт о бреши под идентификатором CVE-2023-23529. Согласно описанию, она затрагивает движок WebKit и связана с несоответствием используемых типов данных (type confusion). В середине февраля Apple закрыла эту дыру в актуальных версиях iOS, iPadOS, macOS и Safari.

Условный злоумышленник может воспользоваться CVE-2023-23529 для выполнения кода на девайсах под управлением iOS и iPadOS, а также привести к сбою в работе операционных систем.

Для эксплуатации достаточно будет заманить жертву на специальную веб-страницу (если речь о Safari, то баг затрагивает версию браузера и в десктопных ОС: macOS Big Sur и Monterey). Представители Apple уже подтвердили, что корпорация в курсе использования бреши в реальных кибератаках.

Владельцам стареньких моделей iPhone и iPad необходимо установить версии iOS 15.7.4 и iPadOS 15.7.4, чтобы обезопасить себя от действий киберпреступников. Другими словами, в зоне риска пользователи следующих устройств:

  • iPhone 6s (все модели)
  • iPhone 7 (все модели)
  • iPhone SE (первое поколение)
  • iPad Air 2
  • iPad mini (четвёртое поколение)
  • iPod touch (седьмое поколение)
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Контроль 24/7: Ростелеком и Солар обновили сервис мониторинга утечек данных

«Ростелеком» совместно с группой компаний «Солар» обновил сервис, который позволяет отслеживать утечки персональных данных. Теперь он работает круглосуточно и сразу сообщает абоненту, если его данные оказались в открытом доступе. Это помогает вовремя отреагировать и снизить риск мошенничества или других проблем.

Проверке можно подвергнуть не только информацию из личного кабинета, но и до пяти дополнительных номеров телефона или адресов электронной почты.

Если данные «всплывают» в сети, пользователь получает уведомление, а вместе с ним — рекомендации, например, поменять пароли или принять другие меры.

В отчёте, который формируется при срабатывании сервиса, указывается источник утечки, дата инцидента и тип скомпрометированной информации — при этом личные данные маскируются. Это помогает понять, что именно оказалось под угрозой и насколько серьёзна ситуация.

Скоро у абонентов «Ростелекома» появятся и дополнительные инструменты для онлайн-защиты.

По словам представителей компаний, с такими сервисами пользователи могут не только узнавать о потенциальных угрозах, но и вовремя принимать меры. В условиях, когда утечки данных стали обычным делом, это особенно важно — как для самих пользователей, так и для их близких.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru