Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Вышли iOS 17.2 и iOS 16.7.3 с патчами для ряда опасных уязвимостей

Apple выпустила обновления iOS и iPadOS, в которых, помимо новых функций и приложения «Журнал», можно найти патчи для ряда уязвимостей, угрожающих владельцам мобильных устройств.

Новые версии операционных систем получили номера iOS 17.2 и iPadOS 17.2. В общей сложности разработчики устранили 11 выявленных брешей, часть из которых может привести к выполнению кода и выходу за пределы песочницы.

По словам Apple, наиболее серьёзная проблема затрагивает ImageIO и связана с повреждением памяти. Условный злоумышленник может использовать эту уязвимость для запуска вредоносного кода.

Кроме того, в iOS 17.2 устранили баг движка WebKit, также приводящий к выполнению кода, и возможность выхода за пределы песочницы на мобильном устройстве.

Несколько дыр нашлись Accounts (проблема конфиденциальности), AVEVideoEncoder (возможность раскрытия информации) и Siri (брешь, позволяющая атакующему с физическим доступом к девайсу использовать голосового ассистента, чтобы добраться до конфиденциальных данных).

Apple не забыла и об устройствах, работающих на предыдущей мажорной версии ОС — iOS 16. Вышедшие iOS 16.7.3 и iPadOS 16.7.3 устраняют 0-day в WebKit, которые уже эксплуатируются в кибератаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России представили прототип шлюза безопасности на отечественной платформе

На форуме Kazan Digital Week 2025 «Лаборатория Касперского» и Kraftway представили новый рабочий прототип шлюза безопасности. Его ключевая особенность — использование российской электронной компонентной базы, чего не было в предыдущей версии.

Разработчики тестируют работу ПО KasperskyOS и Kaspersky Automotive Secure Gateway на новой платформе.

Сейчас идёт проверка и валидация системы, а также пилотные проекты. В дальнейшем решение планируется использовать не только в автомобилях, но и в других видах транспорта.

Прототип объединяет шлюз безопасности и телематический блок. Такая архитектура позволит строить отечественные интеллектуальные системы управления дорожным движением и транспортом. Новый комплекс рассчитан на безопасное обновление «по воздуху», удалённую диагностику и изоляцию критически важных систем от внешних сервисов.

При проектировании упор сделали на «конструктивную безопасность»: когда защита интегрируется в систему ещё на этапе архитектуры. В прототипе реализованы аутентификация и разграничение прав доступа, защита каналов связи, доверенная загрузка и защищённое хранилище данных.

По словам участников проекта, появление подобных решений важно для транспортной отрасли: оно обеспечивает локализацию технологий и снижает зависимость от зарубежных компонентов, а также помогает выстроить замкнутый цикл — от проектирования и производства до эксплуатации устройств в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru