Biztonsági hibát javított az Apple

​Az Apple egy nulladik napi biztonsági hibát szüntetett meg az iOS és az iPadOS operációs rendszereiben.
 

Bill Marczak, a Citizen Lab biztonsági kutatója fedezett fel egy olyan sebezhetőséget, amelyről kiderült, hogy mind az iOS, mind az iPadOS operációs rendszert futtató okostelefonokra, illetve táblagépekre veszélyt jelent. A sérülékenységet jelezte az Apple-nek, amely azonnal megkezdte a hiba kivizsgálását, mostanra pedig a javítás is elkészült.
 
A sebezhetőség egy authorizációs rendellenességre vezethető vissza, ami miatt egy támadó kiiktathatja az úgynevezett "USB Restricted Mode" védelmet, aminek következtében további károkozásokra nyílhat lehetőség.
 
Az USB Restricted Mode funkciót az Apple a mobil operációs rendszereinek esetében először az iOS 11.4.1-ben kezdte alkalmazni azzal a céllal, hogy az USB-kapcsolatokon keresztül kezdeményezett támadások kockázatát csökkentse. E védelmi rétegnek a feladata, hogy a zárolt készülékek esetében egy bizonyos idő eltelte után blokkolja az USB-s kommunikációt.
 
Az Apple jelezte, hogy a szóban forgó sebezhetőség nulladik napi biztonsági hibának minősül, mivel az már jelenleg is szerepet kap támadásokban. Ugyanakkor a kockázatokat csökkenti, hogy a hiba célzott támadások során juthat szerephez, és a kihasználásához szükség van arra, hogy a támadó fizikai hozzáféréssel rendelkezzen a célkeresztbe állított készülékhez. Ennél fogva a sérülékenyég önmagában távoli károkozásokra nem ad módot. Ettől függetlenül az Apple az elérhetővé vált frissítések mielőbbi telepítését javasolja.
 
  1. 4

    19 biztonsági frissítést tett letölthetővé az SAP.

  2. 4

    A Microsoft elérhetővé tette a Windows legújabb biztonsági frissítéseit.

  3. 4

    A Microsoft az Office újabb frissítésével nyolc biztonsági hibát orvosolt.

  4. 4

    A SharePoint Serverhez egy biztonsági patch vált telepíthetővé.

  5. 4

    Az Apple egy nulladik napi biztonsági hibáról számolt be az iOS és az iPadOS kapcsán.

  6. 4

    A Google ChromeOS két biztonsági javítással bővült.

  7. 3

    A MongoDB Enterprise Server kapcsán egy biztonsági hiba javítása vált szükségessé.

  8. 4

    A cURL-hez három biztonsági hibajavítás vált letölthetővé.

  9. 4

    A Discourse számos biztonsági rés miatt kapott újabb frissítést.

  10. 4

    A Google Chrome három biztonsági hibától vált meg a legújabb verziójának köszönhetően.

Partnerhírek
​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

hirdetés
Közösség