اپل روزرسانی امنیتی جدیدی برای سیستمعاملهای iPadOS ،macOS ،iOS و watchOS منتشر ه نقایص امنیتی بدون کلیکی را برطرف میکند هکرها با کمک آنها از طریق یک «تصویر مخرب» یا هر فایل پیوست دیگری اقدام نصب بدافزار میکنند.
گزارش ArsTechnica دو نقص امنیتی با نامهای CVE-2023-41064 و CVE-2023-41061 شناخته میشوند، توسط آزمایشگاه میانرشتهای Citizen Lab از دانشگاه تورنتو گزارش ه . Citizen Lab میگوید مشکلات کاملاً جدی هستند زیرا فقط با بارگذاری یک تصویر یا هر فایل پیوست دیگری در مرورگر سفاری، برنامه Messages، واتساپ و برنامههای دیگر میتوان از آنها سوء فاده . بنابر در بسیاری از مواقع، نصب بدافزارها حتی بدون هیچ کلیکی انجام میشود.
Citizen Lab همچنین اعلام باگ با نام BLASTPASS نیز شناخته میشود، «برای ارائه جاسوسافزار Pegasus گروه NSO» نیز مورد فاده قرار میگیرد.
راه مقابله با آسیبپذیری اپل

در ادامه گزارش گفته ه کاربرانی نگران نقصها هستند، میتوانند با فعالن Lockdown Mode در دستگاههای iOS و macOS خود، آن را کم اثرتر کنند. فاده از حالت، بسیاری از انواع فایلهای پیوست ه را مسدود و پیشنمایش لینکها را نیز غیرفعال میکند.
Citizen Lab میگوید:
«ما معتقد هستیم و تیم مهندسی و معماری امنیتی اپل نیز موضوع را ما تأیید ه Lockdown Mode حمله خاص را مسدود میکند.»
روزرسانی امنیتی تمام گوشیهای مدلهای آیفون 6s، آیفون 7، نسل اول آیفون SE، آیپد ایر 2، نسل چهارم آیپد مینی و نسل هفتم آیپد تاچ را پوشش میدهد. همچنین هرچند هیچ حملهای برای رایانههای macOS گزارش نه ، Citizen Lab توضیح میدهد نقص از نظر تئوری در سیستم عامل نیز قابل رهبرداری . بنابر دریافت روزرسانی کاملاً توصیه میشود.
اپل از ابتدای سال جاری میلادی، در مجموع 13 نقص روز صفر را برطرف ه دستگاههای دارای iOS ،macOS ،iPadOS و watchOS را هدف قرار دادهاند.
دیدگاهتان را بنویسید