اپل امروز بهروزرسانیهایی را برای نرمافزارهای iOS، iPadOS و macOS انجام داد تا دو آسیبپذیری امنیتی روز صفر را برطرف کند. این شرکت پیشنهاد کرد که اشکالات به طور فعال در طبیعت مستقر شده اند. این شرکت میگوید: «اپل از گزارشی آگاه است مبنی بر اینکه این مشکل ممکن است علیه نسخههای iOS قبل از iOS 16.7.1 مورد سوء استفاده قرار گرفته باشد. نوشت در مورد هر دو نقص در امنیت آن گزارش ها. بهروزرسانیهای نرمافزاری که سوراخها را مسدود میکنند اکنون برای iPhone، iPad و Mac در دسترس هستند.
محقق کلمنت لسیگن از گروه تحلیل تهدیدات گوگل (TAG) با کشف و گزارش هر دو سوء استفاده اعتبار دارد. مانند بلیپ کامپیوتر یادداشت، تیم Google TAG اغلب اشکالات روز صفر را در برابر افراد پرخطر مانند سیاستمداران، روزنامه نگاران و مخالفان پیدا کرده و افشا می کند. اپل جزئیات خاصی در مورد ماهیت حملاتی که با استفاده از این نقص ها انجام می شود، فاش نکرد.
دو نقص امنیتی تحت تأثیر قرار گرفت وب کیت، چارچوب مرورگر منبع باز اپل که سافاری را تقویت می کند. در توضیح اپل درباره اولین باگ، گفت: «پردازش محتوای وب ممکن است اطلاعات حساسی را فاش کند». در مورد دوم نوشت: «پردازش محتوای وب ممکن است منجر به اجرای کد دلخواه شود».
وصلههای امنیتی آیفون XS و نسخههای جدیدتر، آیپد پرو ۱۲.۹ اینچی نسل دوم و جدیدتر، آیپد پرو ۱۰.۵ اینچی، آیپد پرو ۱۱ اینچی نسل اول و جدیدتر، آیپد ایر نسل سوم و جدیدتر، آیپد پرو نسل ۶ به بعد را پوشش میدهد. و آیپد مینی نسل پنجم به بعد.»
احتمال اینکه دستگاههای شما تحت تأثیر هر یک از این موارد قرار بگیرند بسیار کم است، بنابراین نیازی به وحشت نیست – اما برای ایمن بودن، عاقلانه است که ابزار اپل خود را هماکنون بهروزرسانی کنید. میتوانید آیفون یا آیپد خود را بلافاصله با سر زدن به آپدیت کنید تنظیمات > عمومی > به روز رسانی نرم افزار و برای شروع آن روی فرمان ضربه بزنید. در مک، به تنظیمات سیستم > عمومی > به روز رسانی نرم افزار و همین کار را انجام دهید. اصلاحات اپل امروز در iOS 17.1.2، iPadOS 17.1.2 و macOS Sonoma 14.1.2 ارائه شد.
این مقاله در ابتدا در Engadget در https://www.engadget.com/apple-patches-two-security-vulnerabilities-on-iphone-ipad-and-mac-215854473.html?src=rss ظاهر شد
منبع: https://www.engadget.com/apple-patches-two-security-vulnerabilities-on-iphone-ipad-and-mac-215854473.html?src=rss