عالجت شركة أبل ثلاث ثغرات أمنية جديدة مكشوفة استغلت في الهجمات لاختراق هواتف آيفون الذكية، وحواسيب آيباد اللوحية، وحواسيب ماك الشخصية. وكشفت الشركة في تحذيرات أمنية عبر بيان معلن تصف الثغرات: "أن أبل على علم بتقرير يفيد بأن هذه المشكلة استغلت بصورة فعالة". وعثر على الثغرات الأمنية جميعها في محرك متصفح (ويب كيت) المتعدد المنصات، ويجري تتبعها. وتعد الثغرة الأولى من فئة "الهروب من وضع الحماية" التي تمكن المهاجمين من بعد من الخروج من صناديق الحماية لمحتوى الويب. أما الثغرتان الأخريان فهما من ثغرات «القراءة خارج الحدود» التي يمكن أن تساعد المهاجمين على الوصول إلى المعلومات الحساسة، إضافة إلى السماح بتنفيذ التعليمات البرمجية التعسفية على الأجهزة المخترقة، وذلك بعد خداع الأهداف لتحميل صفحات ويب ضارة. عالجت "أبل" الثغرات المكشوفة الثلاث في الإصدار الجديد ذي الرقم 16.5 في أنظمة: (آي أو إس)، و(آيباد أو إس)، و(تي في أو إس)، ومتصفح سفاري، وفي الإصدار ذي الرقم 13.4 في نظام (ماك أو إس فينتورا)، والإصدار ذي الرقم 9.5 في نظام (ووتش أو إس)، وعالجت الشركة الثغرات مع عمليات محسنة لفحص الحدود والتحقق من صحة الإدخال وإدارة الذاكرة. وتحتوي قائمة الأجهزة المتأثرة بالثغرات على: طرز (آيفون 6إس) جميعها، وطرز (آيفون 7) جميعها، والجيل الأول من (آيفون إس إي)، و(آيباد أير 2)، والجيل الرابع من (آيباد ميني)، والجيل السابع من (آيبود تتش)، وهاتف (آيفون 8) وما بعده. ومن الأجهزة المتأثرة أيضا: طرز (آيباد برو) جميعها، والجيل الثالث وما بعده من (آيباد أير)، والجيل الخامس وما بعده من (آيباد)، والجيل الخامس وما بعده من (آيباد ميني). وفيما يتعلق بالحواسيب الشخصية المتأثرة فهي كل الحواسيب التي تعمل بإصدارات (بيج سر)، و(مونتري)، و(فينتورا) من نظام (ماك أو إس).
مشاركة :