Apple krpa sigurnosne propuste na starijim iPhoneima i iPadima s iOS-om 12.5.6

click fraud protection

Apple je izdao novo ažuriranje za starije iPhone i iPad uređaje, iOS 12.5.6, popravljajući sigurnosne propuste pronađene u iOS-u 12.

Objavljeno je novo sigurnosno ažuriranje za starije Apple uređaje, pokrivajući stariju generaciju iPhonea i iPada koji se ne mogu ažurirati nakon iOS 12. Novo ažuriranje, iOS 12.5.6, popravlja a velika ranjivostpokrpan prije nekoliko tjedana za većinu modernih Apple uređaja. Ovo novo ažuriranje primjenjivat će se na dosta jedinica, kao što su iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (šesta generacija), prvi iPad Air, iPad Mini 2 i iPad Mini 3. Ako imate neki od ovih uređaja, preporučuje se da odmah ažurirate svoj uređaj. Ažuriranje bi trebalo biti dostupno na uređajima i može se preuzeti bežično (OTA).

Dvije značajne sigurnosne ranjivosti prije nekoliko tjedana omogućile su onima sa zlonamjernim namjerama da dobiju puni pristup Appleovim proizvodima sa starijim softverskim ažuriranjima. Prva pogođena komponenta bio je WebKit, koji pokreće preglednik Safari na Appleovim prijenosnim uređajima. Drugo ugroženo područje je kernel. Kernel se smatra jezgrom operativnog sustava i često nudi potpunu kontrolu nad svime što mu je pripojeno. Ako ovo zvuči zastrašujuće, jest. Zbog ovih ranjivosti, zainteresirani bi mogli dobiti neograničen pristup kompromitiranim uređajima.

Na svojoj stranici za podršku, Apple spominje da se eksploatacija može aktivirati ako imate kompromitiranog korisnika posjetite "zlonamjerno izrađen web sadržaj." Kod bi se u ovom trenutku izvršio, a korisnik bi bio izloženi. Nadalje, Apple kaže da su gore spomenute ranjivosti aktivno iskorištene. Iako je nepoznato koliko dugo je to trajalo, tvrtka je otkrila ovaj problem zahvaljujući anonimnom istraživaču koji je dostavio detalje. Apple ima program Security Bounty koji istraživačima omogućuje prijavu grešaka i iskorištavanja pronađenih na različitim Apple proizvodima. Ako se ranjivost potvrdi, Apple nudi pozamašne nagrade, a neke iznose i do milijun dolara.

Ako imate iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (šesta generacija), prvi iPad Air, iPad Mini 2 ili iPad Mini 3, idite na svoj postavke, onda Općenito, i Ažuriranje softvera. Odavde bi vam vaš uređaj trebao reći koju verziju iOS-a vaš uređaj trenutno koristi. Ako nije iOS 12.5.6, svakako odobrite ažuriranje. Ovisno o vašoj brzini interneta, preuzimanje može potrajati neko vrijeme, a ažuriranje dolazi na 275,5 MB.


Izvor: Jabuka