iOS 12.1.4 устраняет две уязвимости нулевого дня, а не только безопасность групповых вызовов FaceTime

Система IOS 12

Вчера днем ​​по испанскому времени компания из Купертино выпустила долгожданное обновление iOS 12.1.4, которое решило проблему На iOS обнаружена проблема безопасности FaceTime и это позволило отправителю звонка, поднимать автоматически при добавлении к нему третьего лица, так что На серверах Apple снова разрешены групповые вызовы.

Как таковой, только между устройствами под управлением iOS 12.1.4. Если ваше устройство не управляется этой версией, групповые вызовы через FaceTime будут недоступны, если вы не обновитесь. Но похоже, что это последнее обновление не только решает проблему звонков, но и, по словам инженера по безопасности Google, исправляет две уязвимости нулевого дня.

Уязвимости нулевого дня (нулевого дня) - это уязвимости, которые присутствуют в приложениях или операционных системах, поскольку они общедоступны. без ведома разработчика, поэтому они всегда были доступны для использования, поэтому их называют нулевым днем ​​(нулевым днем).

Если вы сомневались, стоит ли обновляться до iOS 12.1.4, наличие этих двух уязвимостей является еще одним доказательством того, что всегда желательно обновить нашу операционную систему до последней доступной версии как операционной системы, которую мы используем, так и приложений.

Бен Хокер, инженер по безопасности Google, который сообщил об этих двух уязвимостях, идентифицированных как CVE-2019-7286 и CVE-2019-7287, утверждает, что первая позволяет третьей стороне использовать повреждение памяти для получить повышенные привилегии.

Второй позволяет злоумышленнику выполнять произвольный код с привилегиями ядра, из-за проблемы с повреждением памяти, описанной выше. Очевидно, что больше подробностей не приводится из-за важности этого типа уязвимости и того, что многие устройства еще не обновлены.

Эти проблемы безопасности были обнаружены Google через платформу Project Zero, платформа, которая отвечает за обнаружение недостатков безопасности как в приложениях, так и в операционных системах, а также за предварительное информирование пострадавших, давая им 90 дней на решение проблемы, прежде чем она станет общедоступной.


FaceTime звонок
Вы заинтересованы в:
FaceTime: самое безопасное приложение для видеозвонков?
Следуйте за нами в Новостях Google

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.