Apple коригира уязвимости в сигурността на по-стари iPhone и iPad с iOS 12.5.6

click fraud protection

Apple издаде нова актуализация за по-стари iPhone и iPad, iOS 12.5.6, коригираща уязвимост в сигурността, открита в iOS 12.

Издадена е нова актуализация на сигурността за по-стари устройства на Apple, обхващаща iPhone и iPad от по-старо поколение, които не могат да бъдат актуализирани след iOS 12. Новата актуализация, iOS 12.5.6, коригира a голяма уязвимостзакърпени преди няколко седмици за повечето съвременни устройства на Apple. Тази нова актуализация ще се прилага за доста устройства, като iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (шесто поколение), първия iPad Air, iPad Mini 2 и iPad Mini 3. Ако имате някое от тези устройства, препоръчително е да актуализирате устройството си незабавно. Актуализацията трябва да се разпространява на устройства и може да бъде изтеглена по въздуха (OTA).

Две значителни уязвимости в сигурността преди няколко седмици позволиха на тези със злонамерени намерения да получат пълен достъп до продуктите на Apple с по-стари софтуерни актуализации. Първият засегнат компонент беше WebKit, който захранва браузъра Safari на преносимите устройства на Apple. Втората компрометирана област е ядрото. Ядрото се счита за ядрото на операционната система и често предлага пълен контрол върху всичко, свързано с него. Ако това звучи страшно, то е така. Поради тези уязвимости заинтересованите могат да получат неограничен достъп до компрометирани устройства.

На своята страница за поддръжка Apple споменава, че експлойтът може да бъде активиран от компрометиран потребител посетете „злонамерено създадено уеб съдържание“. Кодът ще бъде изпълнен в този момент и потребителят ще бъде изложени. Освен това Apple казва, че споменатите по-горе уязвимости са били активно използвани. Въпреки че не е известно колко дълго е продължавало това, компанията открила този проблем благодарение на анонимен изследовател, който предостави подробностите. Apple има програма Security Bounty, която позволява на изследователите да изпращат грешки и експлойти, открити в различни продукти на Apple. Ако уязвимостта бъде потвърдена, Apple предлага солидни награди, като някои достигат до 1 милион долара.

Ако имате iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (шесто поколение), първия iPad Air, iPad Mini 2 или iPad Mini 3, насочете се към вашия Настройки, тогава Общ, и Актуализация на софтуера. От тук вашето устройство трябва да ви каже каква версия на iOS работи в момента. Ако не е iOS 12.5.6, не забравяйте да одобрите актуализацията. В зависимост от скоростта на интернет, изтеглянето може да отнеме известно време, като актуализацията идва на 275,5 MB.


Източник: Ябълка