Apple on työntänyt iOS: n ja iPados 14.8: n, ja se on ehdottoman tärkeää, että päivität korjaamaan nolla-klikkauksen Exploit, että Apple sanoo "voi olla aktiivisesti hyödynnettävä luonnossa." Jos käytät jompaakumpaa näistä laitteista, sinun on päivitettävä mahdollisimman pian.
Mikä on kiinteä iOS ja iPados 14.8?
Coregraphics-haavoittuvuus, jonka kansalaisen laboratorio raportoi ensimmäisen kerran, voitti Applen Blastdoor-suojat nolla-klikkauksena Exploit. Uskotaan, että tätä hyödyntämistä käytettiin Bahrainin aktivistien jälkeen, joiden iPhone onnistui onnistuneesti Pegasus vakoiluohjelmien kanssa.
Liittyvät: Voiko iPhone hakata?
Omena Tuki-asiakirja Keskustele "kokonaisluku ylivuotoa käsiteltiin parannetulla syöttövalidoinnilla" Coregraphicsissa.
Samankaltaisia päivityksiä on saatavilla Apple Watch (Watcos) ja Apple TV (TVOS).
Lisäksi Apple korosti WebKitin haavoittuvuuden, jonka anonyymi tutkija ilmoitti. Tämän hyödyntämisen myötä tukiasiakirja sanoo: "Käytetään vapaan ongelman jälkeen paremman muistin hallinnan avulla".
Pohjimmiltaan tämä tarkoittaa, että tässä käytössä oleva nolla-klikkaus on käytössä, mikä tarkoittaa, että sinun ei tarvitse asentaa tai napsauttaa mitään erityistä haittaohjelmia, jotta he voivat hyödyntää niitä. Applen Blastdoor Security Sandbox on järjestelmä, jota käytetään haitallisen koodin suorittamiseen viesteissä, ja nämä hyödyntävät voivat ohittaa sen, lähteä iPhone ja iPad omistajat haavoittuvat .
Tämä päivitys on tärkeä
Vaikka tämä ei välttämättä ole jännittävänä päivityksenä uudet ominaisuudet , se on yhtä tärkeää. Merkittävät haavoittuvuudet, kuten nämä voivat jättää sinut avoimiksi hyökkäyksille. Et halua riskiä laitteen paljastamiseen, joten on syytä ladata päivitys ja saada se asennettuna laitteeseen heti, kun et tarvitse huolehtia.
Liittyvät: Uutta iOS 15, iPados 15 ja MacOS Monterey