Safaris tuvastatud haavatavus on fikseeritud iOS 14 beetaversioonis

safari

Turvaviga mõjutas Safari versioone ja selle tuvastas küberturbeettevõte Redteam paar kuud tagasi. Selles Safari haavatavuses filtreeriti kohalikud failid ja failid läbi Web Share API, mis võimaldab linke jagada kolmandate osapoolte tööriistade abil. Selles mõttes selgitas turvauurija Pawel Wylecial Apple'ile iOS-i, iPadOS-i ja macOS-i seadmeid mõjutavat turbeprobleemi. Nüüd pärast testi ja katseid probleemi taasesitada näib, et erinevate operatsioonisüsteemide uues beetaversioonis pole seda võimalik reprodutseerida.

Lahendus oli oodatust kiirem

Põhimõtteliselt vastas Apple turvarikkumisest teada saades teadlaste meeskonnale kuni järgmisel aastal ei saanud neil sellele lahendust olla. Tundub, et see pole üldse nii olnud, kuna Apple parandab iOS 14 järgmises beetaversioonis brauseri turbeprobleemi lõpuks, kattes sama turvaaugu ülejäänud opsüsteemides.

Vähemalt seda seletavad nad otse uurimisfirmalt, kuna ebaõnnestumine on ilmne aastal iOS 13.4.1 ja 13.6, MacOS Mojave 10.14.16 ja Safari 13.1 ning MacOS Catalina 10.15.5 koos Safari 13.1.1. Tundub, et iOS 14 ja macOS 11 beetaversioonid ei suuda turvaviga taasesitada, kuigi on tõsi, et Apple ei väljendanud avalikult probleemi nendes lahendamist. Võimalik, et peagi on meil lahendus ülejäänud OS-ile, ehkki on tõsi, et me ei pea kasutajate ees tõsist turvarikke, see on rike ja nad peavad selle lahendama.


Teid huvitavad:
Hiljuti suletud vahelehtede avamine Safaris
Jälgige meid Google Newsis

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.