ช่องโหว่ที่ตรวจพบใน Safari ได้รับการแก้ไขในรุ่นเบต้าของ iOS 14

Safari

ข้อบกพร่องด้านความปลอดภัยส่งผลกระทบต่อเวอร์ชันของ Safari และ Redteam บริษัท รักษาความปลอดภัยทางไซเบอร์ตรวจพบ สองสามเดือนก่อน. ในช่องโหว่ของ Safari นี้มีการกรองไฟล์ในเครื่องและไฟล์ผ่าน Web Share API ซึ่งเป็น API ที่อนุญาตให้แชร์ลิงก์โดยใช้เครื่องมือของบุคคลที่สาม ในแง่นี้ Pawel Wylecial นักวิจัยด้านความปลอดภัยได้อธิบายให้ Apple ทราบถึงปัญหาด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ iOS, iPadOS และ macOS หลังจากการทดสอบและพยายามที่จะทำให้เกิดปัญหาอีกครั้งดูเหมือนว่าในเวอร์ชันเบต้าใหม่ของระบบปฏิบัติการอื่นจะไม่สามารถทำซ้ำได้

การแก้ปัญหาเร็วกว่าที่คาดไว้

ตามหลักการแล้วเมื่อ Apple ทราบถึงความล้มเหลวด้านความปลอดภัยก็ตอบกลับทีมนักวิจัยว่า จนถึงปีหน้าพวกเขาไม่มีทางแก้ไขได้. ดูเหมือนว่าจะไม่เป็นเช่นนั้นเลยเนื่องจากในที่สุด Apple ก็แก้ไขปัญหาด้านความปลอดภัยในเบราว์เซอร์ใน iOS 14 เวอร์ชันเบต้าถัดไปซึ่งครอบคลุมช่องโหว่ด้านความปลอดภัยเดียวกันในระบบปฏิบัติการอื่น ๆ

อย่างน้อยนั่นคือสิ่งที่พวกเขาอธิบายโดยตรงจาก บริษัท วิจัยเนื่องจากความล้มเหลวปรากฏชัดใน iOS 13.4.1 และ 13.6 บน MacOS Mojave 10.14.16 พร้อม Safari 13.1 และบน MacOS Catalina 10.15.5 พร้อม Safari 13.1.1. ดูเหมือนว่า iOS 14 และ macOS 11 เวอร์ชันเบต้าจะไม่สามารถสร้างข้อบกพร่องด้านความปลอดภัยซ้ำได้แม้ว่าจะเป็นความจริงที่ Apple ไม่ได้แสดงออกต่อสาธารณะว่าได้แก้ไขปัญหาในข้อบกพร่องดังกล่าว เป็นไปได้ว่าในไม่ช้าเราจะมีวิธีแก้ปัญหาสำหรับระบบปฏิบัติการที่เหลือแม้ว่าจะเป็นความจริงที่ว่าเราไม่ได้เผชิญกับความล้มเหลวด้านความปลอดภัยที่ร้ายแรงสำหรับผู้ใช้ แต่ก็เป็นความล้มเหลวและพวกเขาต้องแก้ไข


คุณสนใจใน:
วิธีเปิดแท็บที่เพิ่งปิดใน Safari
ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา