من الأفضل تثبيت أحدث تصحيحات لنظام iOS 12
BODS- خطأ في GOOGLE استوى اصبعهم في Apple للإشارة إلى ستة عيوب أمنية في نظام التشغيل iOS 12.
كشف باحثو Project Zero ، ناتالي سيلفانوفيتش وصامويل جروس ، عن الأخطاء وأشاروا إلى أنها "بلا تفاعل" ، مما يعني أنه يمكن استغلالها دون الحاجة إلى الهدف للقيام بأي شيء بفضل الثغرة الأمنية في iMessage.
اليوم، @ 5aelo وأنا غير المقيد خمسة الخلل في iMessage! فيما يلي بعض النقاط البارزة:
– ناتالي سيلفانوفيتش (@ ناتاشينكا) 29 يوليو 2019
Appleيعمل إصلاح iOS 12.4 الأحدث على إصلاح خمسة من العيوب ولكنه لا يسحق الخطأ السادس تمامًا ، وفقًا لسيلفانوفيتش.
يمكن استغلال هذا الخطأ ، المسمى CVE-2019-864 ، إلى جانب ثلاثة آخرين – CVE-2019-8647 ، و CVE-2019-8660 ، و CVE-2019-8662 – من قبل قراصنة إرسال رمز ضحية ضحية عبر iMessage. نتيجة لذلك ، يمكن للمهاجم استخدام هذه الأخطاء لاعتراض الاتصالات ، والتسبب في تعطل التطبيقات ، وتنفيذ تنفيذ التعليمات البرمجية التعسفية ، وفقًا Appleملاحظات على الثغرات الأمنية.
بالنظر إلى أن CVE-2019-864 لم يتم إصلاحه بشكل صحيح ، فقد ظلت التفاصيل الأعمق للمخاطر التي تطرحها سرية.
البقان الآخران ، المسمىان CVE-2019-8624 و CVE-2019-8646 ، يسمحان للراغبين في التعليمات البرمجية الخبيثة بتسريب البيانات من ذاكرة جهاز iOS مستهدفة وكذلك قراءة الملفات عن بُعد ، وكل ذلك دون أن يفعل الضحية أي شيء.
لحماية نفسك ، أفضل رهان هو تثبيت آخر تحديث لنظام iOS. ثم ، لقد عبرت الأصابع ذلك Apple يعمل على إصلاح الخلل الآخر قبل قيام المتسللين بحفره واستغلاله.
Apple لم يعلق على الأخطاء ، ولكنه يتضمن بيانًا عامًا يقوم بالجولات: "يعد تحديث البرنامج أحد أهم الأشياء التي يمكنك القيام بها للحفاظ على جهازك Apple أمان المنتج. "نعم ، لا s ** t Cupertino.
نحن لسنا متأكدين لماذا Apple لم إصلاح الخلل واحد في المقام الأول. ولكن بعد ذلك نتعامل مع الكلمات ، حبيبي ، وليس الكود ، فماذا نعرف عن الترقيع. يمكن Appleمشغول جدًا وهو يبتعد عن صنع جهاز MacBook Pro 16 بوصة. μ