Деталі
У сповіщенні про оновлення Apple заявила, що їй відомо про два баги, які "могли активно використовуватися на системах Mac на базі процесорів Intel". Вони вважаються вразливостями "нульового дня", повідомляє 24 Канал з посиланням на TechCrunch.
Вразливості нульового дня – це такі вразливості програмного забезпечення, про які розробники раніше не знали і проти яких не мали механізмів захисту. Сам термін означає, що вони мали нуль днів на виправлення дефекту, а хакери почали використовувати баг ще до того, як компанія дізнається про нього і починає виправляти.
Щоб виправити помилки, Apple випустила оновлення програмного забезпечення для macOS, а також виправлення для iPhone і iPad, в тому числі для користувачів, які використовують стару версію iOS 17.
Про вразливості повідомили дослідники безпеки з Google's Threat Analysis Group, яка розслідує хакерські атаки, а також кібератаки, що підтримуються урядами. Вони припустили, що до атак може бути причетний урядовий суб'єкт. Урядові кібератаки іноді пов'язані з використанням комерційних програм-шпигунів для телефонів.
Що стосується самих помилок, Apple заявила, що вразливості пов'язані з WebKit і JavaScriptCore, вебрушіями, які забезпечують роботу браузера Safari і дозволяють запускати контент. WebKit є частою мішенню зловмисників, які шукають у ньому вразливості, щоб проникнути в інше програмне забезпечення пристрою і отримати доступ до особистих даних користувача.
Суть вразливостей полягає в тому, що в кінцевому підсумку хакер може запустити власний код на вашому пристрої, встановити шкідливе програмне забезпечення без вашого відома та здійснювати постійне спостереження за вашою діяльністю.
Користувачам рекомендують оновити свої iPhone, iPad і Mac якомога швидше. Якщо ви ще не застосували останні оновлення, заходьте у відповідне меню вашого пристрою і зробіть це якомога швидше.