Safarissa havaittu haavoittuvuus on korjattu iOS 14: n betaversiossa

safari

Turvallisuusvirhe vaikutti Safarin versioihin, ja kyberturvallisuusyritys Redteam havaitsi sen muutama kuukausi sitten. Tässä Safari-haavoittuvuudessa suodatettiin paikallisia tiedostoja ja tiedostoja Web Share -sovellusliittymän kautta, joka mahdollistaa linkkien jakamisen kolmansien osapuolten työkaluilla. Tässä mielessä tietoturvatutkija Pawel Wylecial selitti Applelle turvallisuusongelman, joka vaikuttaa iOS-, iPadOS- ja macOS-laitteisiin. Nyt ongelmien toistamisen ja kokeiden jälkeen näyttää siltä, ​​että eri käyttöjärjestelmän uudessa beetaversiossa sitä ei ole mahdollista tuottaa.

Ratkaisu oli odotettua nopeampi

Periaatteessa, kun Apple huomasi tietoturvaloukkauksen, se vastasi tutkijaryhmälle ensi vuoteen asti heillä ei voinut olla ratkaisua siihen. Näin ei näytä olleen lainkaan, koska Apple lopulta korjaa selaimen turvallisuusongelman iOS 14: n seuraavassa beetaversiossa, joka kattaa saman turva-aukon muissa käyttöjärjestelmissä.

Ainakin tämän he selittävät suoraan tutkimusyritykseltä, koska epäonnistuminen ilmenee vuonna iOS 13.4.1 ja 13.6, MacOS Mojave 10.14.16 ja Safari 13.1 sekä MacOS Catalina 10.15.5 ja Safari 13.1.1. Näyttää siltä, ​​että iOS 14: n ja macOS 11: n beetaversiot eivät pysty toistamaan tietoturva-aukkoa, vaikka onkin totta, että Apple ei julkisesti ilmaissut ongelman ratkaisua niissä. Mahdollisesti pian meillä on ratkaisu muuhun käyttöjärjestelmään, vaikka onkin totta, että meillä ei ole vakavaa käyttäjien turvallisuusvikaa, se on vika ja heidän on ratkaistava se.


Olet kiinnostunut:
Äskettäin suljettujen välilehtien avaaminen Safarissa
Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.