Apple ასწორებს უსაფრთხოების ხარვეზებს ძველ iPhone-ებსა და iPad-ებზე iOS 12.5.6-ით

click fraud protection

Apple-მა გამოსცა ახალი განახლება ძველი iPhone-ებისა და iPad-ებისთვის, iOS 12.5.6, რომელიც ასწორებს უსაფრთხოების დაუცველობას, რომელიც ნაპოვნია iOS 12-ში.

ახალი უსაფრთხოების განახლება გამოვიდა Apple-ის ძველი მოწყობილობებისთვის, რომელიც მოიცავს ძველი თაობის iPhone-ებსა და iPad-ებს, რომელთა განახლება შეუძლებელია iOS 12-ის შემდეგ. ახალი განახლება, iOS 12.5.6, ასწორებს ა ძირითადი დაუცველობაშეკერილი რამდენიმე კვირის წინ ყველაზე თანამედროვე Apple მოწყობილობებისთვის. ეს ახალი განახლება ვრცელდება რამდენიმე ერთეულზე, როგორიცაა iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (მეექვსე თაობა), პირველი iPad Air, iPad Mini 2 და iPad Mini 3. თუ თქვენ გაქვთ რომელიმე ამ მოწყობილობებიდან, რეკომენდებულია თქვენი მოწყობილობის დაუყოვნებლივ განახლება. განახლება უნდა გავრცელდეს მოწყობილობებზე და მისი ჩამოტვირთვა შესაძლებელია ეთერში (OTA).

ორი მნიშვნელოვანი უსაფრთხოების დაუცველობამ რამდენიმე კვირის წინ საშუალება მისცა მათ, ვისაც მავნე განზრახვა ჰქონდა, სრული წვდომა მიეღოთ Apple-ის პროდუქტებზე ძველი პროგრამული განახლებით. პირველი დაზარალებული კომპონენტი იყო WebKit, რომელიც უზრუნველყოფს Safari ბრაუზერს Apple-ის პორტატულ მოწყობილობებზე. მეორე კომპრომეტირებული ტერიტორია არის ბირთვი. ბირთვი განიხილება ოპერაციული სისტემის ბირთვად და ხშირად გვთავაზობს სრულ კონტროლს მასზე დამაგრებულ ყველაფერზე. თუ ეს საშინლად ჟღერს, ეს ასეა. ამ დაუცველობის გამო, დაინტერესებულ პირებს შეუძლიათ მიიღონ შეუზღუდავი წვდომა კომპრომეტირებულ მოწყობილობებზე.

თავის მხარდაჭერის გვერდზე, Apple აღნიშნავს, რომ ექსპლოიტის გააქტიურება შესაძლებელია კომპრომეტირებული მომხმარებლის არსებობით ეწვიეთ "მავნედ შემუშავებულ ვებ კონტენტს." კოდი შესრულდება ამ ეტაპზე და მომხმარებელი შესრულდება გამოაშკარავებული. გარდა ამისა, Apple ამბობს, რომ ზემოთ ნახსენები დაუცველობები აქტიურად იქნა გამოყენებული. მიუხედავად იმისა, რომ უცნობია რამდენ ხანს გრძელდებოდა ეს, კომპანიამ ეს პრობლემა აღმოაჩინა ანონიმური მკვლევარის წყალობით, რომელმაც დეტალები წარადგინა. Apple-ს აქვს Security Bounty პროგრამა, რომელიც მკვლევარებს საშუალებას აძლევს წარადგინონ შეცდომები და ექსპლოიტები Apple-ის სხვადასხვა პროდუქტებზე. თუ დაუცველობა დადასტურდა, Apple გვთავაზობს სოლიდურ ჯილდოს, ზოგიერთი მათგანი 1 მილიონ დოლარს აღწევს.

თუ გაქვთ iPhone 5S, iPhone 6, iPhone 6 Plus, iPod Touch (მეექვსე თაობა), პირველი iPad Air, iPad Mini 2 ან iPad Mini 3, გადადით თქვენს პარამეტრები, მაშინ გენერალი, და პროგრამული უზრუნველყოფის განახლება. აქედან, თქვენმა მოწყობილობამ უნდა გითხრათ, iOS-ის რომელ ვერსიაზე მუშაობს თქვენი მოწყობილობა ამჟამად. თუ ეს არ არის iOS 12.5.6, დარწმუნდით, რომ დაადასტურეთ განახლება. თქვენი ინტერნეტის სიჩქარიდან გამომდინარე, შეიძლება გარკვეული დრო დასჭირდეს გადმოტვირთვას, განახლების მოცულობა 275,5 მბ იქნება.


წყარო: Apple