आयओएस 12.1.4 दोन-दिवसांच्या संभाव्यतेचे निराकरण करते, फक्त फेसटाइम ग्रुप कॉल सुरक्षा नाही

iOS 12

काल दुपार, स्पॅनिश वेळ, कपर्टिनो-आधारित कंपनीने iOS 12.1.4 सोडले, ज्याचे प्रलंबीत निराकरण होते ज्याने निराकरण केले IOS वर फेसटाइम सुरक्षा समस्या आढळली आणि ज्याने कॉल पाठविण्यास परवानगी दिली, त्यात तृतीय व्यक्ती जोडताना स्वयंचलितपणे निवडा, म्हणून Appleपलचे सर्व्हर पुन्हा एकदा ग्रुप कॉल करण्यास परवानगी देत ​​आहेत.

प्रति से, केवळ iOS द्वारे व्यवस्थापित केलेल्या डिव्हाइस दरम्यान 12.1.4. आपले डिव्हाइस त्या आवृत्तीद्वारे व्यवस्थापित केलेले नसल्यास, आपण अपग्रेड करेपर्यंत फेसटाइमद्वारे गट कॉल उपलब्ध नाहीत. परंतु असे दिसते आहे की हे नवीनतम अद्यतन केवळ कॉलची समस्याच निराकरण करीत नाही तर Google सुरक्षा अभियंताानुसार, दोन 0-दिवस असुरक्षा निराकरण करते.

0-दिवसाची असुरक्षा (शून्य दिवस) म्हणजे ते अनुप्रयोगांसाठी किंवा ऑपरेटिंग सिस्टममध्ये उपलब्ध असतात कारण ते लोकांसाठी उपलब्ध असतात विकसकास याची माहिती नसते, म्हणून ते नेहमीच शोषणासाठी उपलब्ध असतात, म्हणून त्यांना 0-दिवस (शून्य दिवस) म्हणतात.

IOS 12.1.4 वर अद्यतनित करायचा की नाही याबद्दल आपल्याला काही शंका असल्यास, या दोन असुरक्षा यांची उपस्थिती हा पुढील पुरावा आहे आमची ऑपरेटिंग सिस्टम अद्यतनित करण्याचा सल्ला नेहमीच दिला जातो नवीनतम आवृत्तीवर, आम्ही वापरत असलेली दोन्ही ऑपरेटिंग सिस्टम आणि अनुप्रयोग.

Google सुरक्षा अभियंता बेन हॉकर, ज्याने सीव्हीई-२०१--2019२7286 and आणि सीव्हीई -२०१--2019२7287 as म्हणून ओळखले गेलेल्या या दोन असुरक्षिततेचा अहवाल दिला आहे, असा दावा करतो की माजी तृतीय पक्षाला मेमरी भ्रष्टाचार वापरण्याची परवानगी देतो भारदस्त विशेषाधिकार मिळवा.

दुसरा, आक्रमणकर्त्यास परवानगी देतो कर्नल विशेषाधिकारांसह अनियंत्रित कोड चालवा, वरील मेमरी भ्रष्टाचाराच्या समस्येमुळे. तार्किकदृष्ट्या या प्रकारच्या असुरक्षिततेच्या महत्त्वमुळे पुढील तपशील दिलेला नाही आणि बर्‍याच उपकरणे अद्याप अद्ययावत केलेली नाहीत.

या सुरक्षा समस्या Google द्वारा प्रोजेक्ट शून्य प्लॅटफॉर्मद्वारे शोधले गेले, प्लॅटफॉर्म जो अनुप्रयोग आणि ऑपरेटिंग सिस्टम या दोहोंमध्ये सुरक्षा त्रुटी शोधून काढण्यास जबाबदार आहे आणि पूर्वी त्या प्रभावित लोकांना माहिती देऊन, समस्या सार्वजनिक करण्यापूर्वी त्यांना सोडविण्यासाठी 90 दिवसांचा अवधी प्रदान करतो.


फेसटाइम कॉल
आपल्याला स्वारस्य आहेः
फेसटाइम: सर्वात सुरक्षित व्हिडिओ कॉलिंग अॅप?
Google News वर आमचे अनुसरण करा

आपली टिप्पणी द्या

आपला ई-मेल पत्ता प्रकाशित केला जाणार नाही. आवश्यक फील्ड चिन्हांकित केले आहेत *

*

*

  1. डेटासाठी जबाबदार: AB इंटरनेट नेटवर्क 2008 SL
  2. डेटाचा उद्देशः नियंत्रण स्पॅम, टिप्पणी व्यवस्थापन.
  3. कायदे: आपली संमती
  4. डेटा संप्रेषण: कायदेशीर बंधन वगळता डेटा तृतीय पक्षास कळविला जाणार नाही.
  5. डेटा संग्रहण: ओकेन्टस नेटवर्क (EU) द्वारा होस्ट केलेला डेटाबेस
  6. अधिकारः कोणत्याही वेळी आपण आपली माहिती मर्यादित, पुनर्प्राप्त आणि हटवू शकता.