Appleov WebKit je otkrio ozbiljnu sigurnosnu grešku koja bi mogla omogućiti hakerima da u potpunosti preuzmu uređaj
Oct 08, 2022| Appleov WebKit je otkrio ozbiljnu sigurnosnu grešku koja bi mogla omogućiti hakerima da u potpunosti preuzmu uređaj
Tema "Apple otkriva ozbiljnu sigurnosnu grešku" jučer je uveče bila najpopularnija tema na Weibou. Apple je u srijedu (po lokalnom vremenu) objavio dva sigurnosna izvještaja, ukazujući na velike sigurnosne propuste u iPhone, iPad i imacs, izvještava CCTV. Prema Appleu, ranjivost bi mogla omogućiti lošim akterima da rukuju zlonamjerno kreiranim web sadržajem, što bi moglo dovesti do proizvoljnog izvršavanja koda.

Appleov HTML rendering engine (WebKit) sadrži ranjivost udaljenog izvršavanja koda (RCE) pod nazivom CVE-2022-32893, koja omogućava hakerima da prevare iPhone, iPad i Mac računare da pokrenu neovlašteni i nepouzdani kod. Cve-2022-32893 je problem vanmrežnog pisanja u WebKit-u, stoga ažurirajte svoj sistem i pretraživač što je prije moguće.

RachelToback, izvršna direktorica kompanije za sajber sigurnost SocialProofSecurity, rekla je da bi greška mogla dati napadaču "potpuni administratorski pristup" uređaju, omogućavajući mu da se lažno predstavlja kao njegov vlasnik. Ove ranjivosti mogu omogućiti potencijalnom napadaču da provali u uređaj korisnika, dobije administrativne privilegije ili čak preuzme potpunu kontrolu nad uređajem i pokrene aplikacije na njemu. Apple je rekao da je započeo potragu za uzrokom sigurnosne greške i otklanjanje problema.
Pogođeni uređaji uključuju iPhone 6S i novije modele, iPad Pro (svi modeli), iPad Air 2 i novije modele, iPad (generacija 5) i novije modele, iPad Mini 4 i novije modele i iPod Touch (generacija 7), i macOS Monterey. Greška je ispravljena u iOS 15.6.1 i iPadOS 15.6.1 17. avgusta, a stručnjaci preporučuju da se ovi uređaji što pre ažuriraju na najnoviju verziju.



