الأخبار التكنولوجية والاستعراضات والنصائح!

يشار إلى أن مشروع Google Zero يشتمل على ستة عيوب غير تفاعلية في نظام التشغيل iOS 12

من الأفضل تثبيت أحدث تصحيحات لنظام iOS 12

BODS- خطأ في GOOGLE استوى اصبعهم في Apple للإشارة إلى ستة عيوب أمنية في نظام التشغيل iOS 12.

كشف باحثو Project Zero ، ناتالي سيلفانوفيتش وصامويل جروس ، عن الأخطاء وأشاروا إلى أنها "بلا تفاعل" ، مما يعني أنه يمكن استغلالها دون الحاجة إلى الهدف للقيام بأي شيء بفضل الثغرة الأمنية في iMessage.

Appleيعمل إصلاح iOS 12.4 الأحدث على إصلاح خمسة من العيوب ولكنه لا يسحق الخطأ السادس تمامًا ، وفقًا لسيلفانوفيتش.

يمكن استغلال هذا الخطأ ، المسمى CVE-2019-864 ، إلى جانب ثلاثة آخرين – CVE-2019-8647 ، و CVE-2019-8660 ، و CVE-2019-8662 – من قبل قراصنة إرسال رمز ضحية ضحية عبر iMessage. نتيجة لذلك ، يمكن للمهاجم استخدام هذه الأخطاء لاعتراض الاتصالات ، والتسبب في تعطل التطبيقات ، وتنفيذ تنفيذ التعليمات البرمجية التعسفية ، وفقًا Appleملاحظات على الثغرات الأمنية.

بالنظر إلى أن CVE-2019-864 لم يتم إصلاحه بشكل صحيح ، فقد ظلت التفاصيل الأعمق للمخاطر التي تطرحها سرية.

البقان الآخران ، المسمىان CVE-2019-8624 و CVE-2019-8646 ، يسمحان للراغبين في التعليمات البرمجية الخبيثة بتسريب البيانات من ذاكرة جهاز iOS مستهدفة وكذلك قراءة الملفات عن بُعد ، وكل ذلك دون أن يفعل الضحية أي شيء.

لحماية نفسك ، أفضل رهان هو تثبيت آخر تحديث لنظام iOS. ثم ، لقد عبرت الأصابع ذلك Apple يعمل على إصلاح الخلل الآخر قبل قيام المتسللين بحفره واستغلاله.

Apple لم يعلق على الأخطاء ، ولكنه يتضمن بيانًا عامًا يقوم بالجولات: "يعد تحديث البرنامج أحد أهم الأشياء التي يمكنك القيام بها للحفاظ على جهازك Apple أمان المنتج. "نعم ، لا s ** t Cupertino.

نحن لسنا متأكدين لماذا Apple لم إصلاح الخلل واحد في المقام الأول. ولكن بعد ذلك نتعامل مع الكلمات ، حبيبي ، وليس الكود ، فماذا نعرف عن الترقيع. يمكن Appleمشغول جدًا وهو يبتعد عن صنع جهاز MacBook Pro 16 بوصة. μ

قراءة متعمقة