Apple objavio ažuriranja za iOS i macOS i ranjivost koju hakeri koriste u napadima
Vesti, 13.09.2022, 11:30 AM
Apple je objavio niz bezbednosnih ažuriranja za više ranjivosti u iOS-u i macOS-u, uključujući novu grešku nultog dana koja je korišćena u napadima.
Greška, koja nosi oznaku CVE-2022-32917, je u komponenti kernela a mogla bi da omogući zlonamernoj aplikaciji da izvrši proizvoljni kod sa privilegijama kernela.
„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen“, priznao je proizvođač iPhonea.
Bag je otkrio anonimni istraživač a CVE-2022-32917 je druga greška nultog dana u vezi sa kernelom koju je Apple otklonio za manje od mesec dana.
Zakrpe su dostupne u verzijama iOS 15.7, iPadOS 15.7, iOS 16, macOS Big Sur 11.7 i macOS Monterey 12.6. Ažuriranja za iOS i iPadOS pokrivaju iPhone 6s i novije verzije, iPad Pro (svi modeli), iPad Air 2 i novije, iPad 5. generacije i novije, iPad mini 4 i novije verzije i iPod touch (7. generacija).
Apple je od početka godine rešio sedam aktivno iskorišćenih grešaka nultog dana i jednu javno poznatu ranjivost nultog dana.
Pored CVE-2022-32917, Apple je zakrpio još 10 ranjivosti sa iOS 16, uključujući kontakte, mape kernela, MediaLibrary, Safari i WebKit. Ažuriranje iOS 16 je takođe značajno po tome što uključuje novi režim zaključavanja (Lockdown Mode) koji je dizajniran da otežava napade bez klika.
iOS uvodi i funkciju pod nazivom Rapid Security Response koja omogućava korisnicima da automatski instaliraju bezbednosne ispravke na iOS uređaje bez potpunog ažuriranja operativnog sistema.
„Brzi bezbednosni odgovori brže donose važna bezbednosna poboljšanja, pre nego što postanu deo drugih poboljšanja u budućem ažuriranju softvera“, navodi Apple u dokumentu podrške objavljenom u ponedeljak.
Na kraju, iOS 16 takođe donosi podršku za pristupne ključeve u veb pretraživaču Safari, mehanizmu za prijavu bez lozinke koji omogućava korisnicima da se prijave na veb sajtove i servise autentifikacijom putem Touch ID-a ili Face ID-a.
Izdvojeno
Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu
Microsoft Edge 133 koji se trenutno isporučuje korisnicima širom sveta donosi nekoliko poboljšanja, uključujući novu funkciju blokiranja program... Dalje
Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu
Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender. Istraživač Dominik Alvijeri otkr... Dalje
MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu
Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje
Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima
Prošle godine isplate ransomware grupama su smanjene za 35% u odnosu na prethodnu godinu, a razlog za to je sve češće odbijanje žrtava da plate k... Dalje
Prošle godine kompromitovano više od 5 milijardi naloga
Broj kompromitovanih naloga u 2024. porastao je osam puta u odnosu na prethodnu godinu, pri čemu je skoro polovina svih kompromitovanih naloga iz sam... Dalje
Pratite nas
Nagrade