Apple objavio ažuriranja za iOS i macOS i ranjivost koju hakeri koriste u napadima

Vesti, 13.09.2022, 11:30 AM

Apple objavio ažuriranja za iOS i macOS i ranjivost koju hakeri koriste u napadima

Apple je objavio niz bezbednosnih ažuriranja za više ranjivosti u iOS-u i macOS-u, uključujući novu grešku nultog dana koja je korišćena u napadima.

Greška, koja nosi oznaku CVE-2022-32917, je u komponenti kernela a mogla bi da omogući zlonamernoj aplikaciji da izvrši proizvoljni kod sa privilegijama kernela.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen“, priznao je proizvođač iPhonea.

Bag je otkrio anonimni istraživač a CVE-2022-32917 je druga greška nultog dana u vezi sa kernelom koju je Apple otklonio za manje od mesec dana.

Zakrpe su dostupne u verzijama iOS 15.7, iPadOS 15.7, iOS 16, macOS Big Sur 11.7 i macOS Monterey 12.6. Ažuriranja za iOS i iPadOS pokrivaju iPhone 6s i novije verzije, iPad Pro (svi modeli), iPad Air 2 i novije, iPad 5. generacije i novije, iPad mini 4 i novije verzije i iPod touch (7. generacija).

Apple je od početka godine rešio sedam aktivno iskorišćenih grešaka nultog dana i jednu javno poznatu ranjivost nultog dana.

Pored CVE-2022-32917, Apple je zakrpio još 10 ranjivosti sa iOS 16, uključujući kontakte, mape kernela, MediaLibrary, Safari i WebKit. Ažuriranje iOS 16 je takođe značajno po tome što uključuje novi režim zaključavanja (Lockdown Mode) koji je dizajniran da otežava napade bez klika.

iOS uvodi i funkciju pod nazivom Rapid Security Response koja omogućava korisnicima da automatski instaliraju bezbednosne ispravke na iOS uređaje bez potpunog ažuriranja operativnog sistema.

„Brzi bezbednosni odgovori brže donose važna bezbednosna poboljšanja, pre nego što postanu deo drugih poboljšanja u budućem ažuriranju softvera“, navodi Apple u dokumentu podrške objavljenom u ponedeljak.

Na kraju, iOS 16 takođe donosi podršku za pristupne ključeve u veb pretraživaču Safari, mehanizmu za prijavu bez lozinke koji omogućava korisnicima da se prijave na veb sajtove i servise autentifikacijom putem Touch ID-a ili Face ID-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Učestali napadi na korisnike Booking.com

Učestali napadi na korisnike Booking.com

Korisnici Booking.com sve češće su mete prevaranata, upozorila je firma za sajber bezbednost Panda Security. Iako Booking.com tvrdi da su njihovi s... Dalje

Apple zakrpio dve ranjivosti nultog dana koje se koriste u napadima

Apple zakrpio dve ranjivosti nultog dana koje se koriste u napadima

Apple je bio primoran da zakrpi još dve ranjivosti nultog dana, čime je njihov ukupan broj za godinu porastao na 20. Tehnološki gigant je rekao da ... Dalje

Istraživanje: Kada je reč o sajber bezbednosti godine su samo broj

Istraživanje: Kada je reč o sajber bezbednosti godine su samo broj

Kada je reč o sajber bezbednosti godine su izgleda samo broj. Ko daje prioritet bezbednosti na mreži? Ko preduzima najbolje mere kada se radi o priv... Dalje

Sutra se obeležava Međunarodni dan računarske bezbednosti

Sutra se obeležava Međunarodni dan računarske bezbednosti

30. novembra se obeležava Međunarodni dan računarske bezbednosti, događaj koji treba da nas podseti na važnost zaštite naših računara i život... Dalje

Hakeri napali slovenačke elektrane

Hakeri napali slovenačke elektrane

IT mreža Holdinga Slovenske elektrane (HSE), najvećeg slovenačkog proizvođača električne energije, koji je zaslužan za 60% domaće proizvodnje,... Dalje