اپل بهروزرسانیهایی را برای سیستمعاملهای خود ارائه کرده است که با رفع آسیبپذیریهایی که ممکن است قبلاً برای هدف قرار دادن مشتریانش استفاده شده باشد، ارائه میشود. بهروزرسانیها اکنون برای Mac، iPhone، iPad، Vision Pro و Safari در دسترس هستند. اپل در یادداشتهای خود فاش کرد که وصلههای امنیتی باگهای مربوط به WebKit، موتور رندر مورد استفاده توسط Safari و JavaScriptCore را که کد جاوا اسکریپت را روی دستگاههای macOS و iOS اجرا میکند، برطرف میکند.
اپل توضیح داد که اگر JavaScriptCore فریب خورده و «محتوای وب ساخته شده به طور مخرب» را پردازش کند، ممکن است کد دلخواه را اجرا کند. در همین حال، WebKit می تواند برای حملات اسکریپت بین سایتی مورد سوء استفاده قرار گیرد، اگر فریب آن را برای اجرای محتوای مخرب انجام دهد. این شرکت اعلام کرد که از گزارشی مطلع است مبنی بر اینکه این آسیبپذیریها میتوانند به طور فعال در سیستمهای مک مبتنی بر اینتل مورد سوء استفاده قرار گیرند. با توجه به TechCrunchباگها آسیبپذیریهای روز صفر هستند که اپل در زمان سوءاستفاده از آنها اطلاعی نداشت. گزارش شده است که محققان گروه تحلیل تهدید گوگل بودند که این آسیبپذیریها را کشف کردند. این گروه برای شناسایی و تجزیه و تحلیل هک و حملات تحت حمایت دولت شناخته شده است.
اپل نگفت چه تعداد از دستگاهها با استفاده از این اکسپلویت برای بهرهبرداری از باگها مورد حمله قرار گرفتهاند و همچنین نگفت که آیا اطلاعاتی از اهداف به سرقت رفته است یا خیر. کاربران مک، آیپد و آیفون ممکن است بخواهند دستگاههای خود را برای آخرین بهروزرسانیها بررسی کنند تا بتوانند در اسرع وقت اصلاحات امنیتی را نصب کنند.
منبع: https://www.engadget.com/cybersecurity/apple-patches-vulnerabilities-used-to-target-intel-based-macs-133027514.html?src=rss