ایپل نے پیگاسس کے استحصال کو ٹھیک کرنے کے لیے لیگیسی آئی فونز اور آئی پیڈز کے لیے iOS 12.5.5 جاری کیا۔

ایپل اپنے پرانے آلات کو نہیں بھولتا۔ ایک اور ثبوت جو ہمیں کل ملا ، iOS 12.5.5 کے آغاز کے ساتھ ، ایک ایسا ورژن جو تمام آئی فونز اور آئی پیڈ کے لیے بنایا گیا ہے انہوں نے iOS 13 کی ریلیز کے ساتھ اپ ڈیٹ کرنا بند کر دیا۔

یہ نئی تازہ کاری صفر دن سمجھے جانے والے تین کمزوریاں ، بشمول اسرائیلی کمپنی این ایس جی گروپ کے پیگاسس سافٹ وئیر کے جس کا استحصال کیا گیا۔

ان میں سے ایک کمزوری کور گرافکس سے متعلق ہے۔ یہ کمزوری حملہ آوروں کو اجازت دیتی ہے۔ صوابدیدی کوڈ پر عملدرآمد ہدف والے آلے پر بدنیتی سے تیار کردہ پی ڈی ایف کے ذریعے۔

یہ کمزوری عملی طور پر استحصال کیا جا سکتا ہے، سپورٹ دستاویز کے مطابق ، جس میں اپ ڈیٹ کے سیکورٹی مواد کی تفصیل ہے۔

کور گرافکس کی کمزوری ، جو ماڈلز کو متاثر کرتی ہے۔ فون 5s ، آئی فون 6 ، آئی فون 6 پلس ، آئی پیڈ ایئر ، آئی پیڈ منی 2 ، آئی پیڈ منی 3 ، اور چھٹی نسل کا آئی پوڈ ٹچ، ٹورنٹو یونیورسٹی کے منک سکول آف گلوبل افیئرز کی ایک بین الضابطہ لیبارٹری سٹیزن لیب نے دریافت کیا ، جو مزید تجویز کرتا ہے کہ این ایس او نے اپنے پیگاسس مالویئر ٹول کو تقویت دینے کے لیے استحصال کو تعینات کیا۔

حالیہ مہینوں میں ، سٹیزن لیب نے پیگاسس سپائی ویئر سے متعلق کئی صفر دن کے خطرات دریافت کیے ہیں ، جو مبینہ طور پر۔ اسے آمرانہ حکومتیں آئی فونز کو ہیک اور پولیس کرنے کے لیے استعمال کرتی ہیں۔ اور دیگر iOS ڈیوائسز جو صحافیوں ، کارکنوں ، حکومتی عہدیداروں اور دیگر فکر مند افراد استعمال کرتے ہیں۔

اگست میں ، یہ اطلاع دی گئی تھی کہ 'فورسڈ اینٹری' نامی اٹیک ویکٹر استعمال کیا گیا تھا۔ ایپل کے نئے بلاسٹ ڈور سیکیورٹی پروٹوکول کو نظرانداز کریں۔ iMessages میں ، جس نے بحرین سے تعلق رکھنے والے انسانی حقوق کے کارکن کے آئی فون 12 پرو میں پیگاسس داخل کرنے کی اجازت دی۔

اس خبر کو عام کرنے کے فورا بعد ، ایپل نے ستمبر میں iOS 14 کے لیے ایک اپ ڈیٹ جاری کیا۔ اس مسئلے کو حل کیا اور اس سافٹ ویئر کے آپریشن کو روک دیا۔


مضمون کا مواد ہمارے اصولوں پر کاربند ہے ادارتی اخلاقیات. غلطی کی اطلاع دینے کے لئے کلک کریں یہاں.

تبصرہ کرنے والا پہلا ہونا

اپنی رائے دیں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا. ضرورت ہے شعبوں نشان لگا دیا گیا رہے ہیں کے ساتھ *

*

*

  1. ڈیٹا کے لیے ذمہ دار: AB انٹرنیٹ نیٹ ورکس 2008 SL
  2. ڈیٹا کا مقصد: اسپیم کنٹرول ، تبصرے کا انتظام۔
  3. قانون سازی: آپ کی رضامندی
  4. ڈیٹا کا مواصلت: اعداد و شمار کو تیسری پارٹی کو نہیں بتایا جائے گا سوائے قانونی ذمہ داری کے۔
  5. ڈیٹا اسٹوریج: اوکیسٹس نیٹ ورکس (EU) کے میزبان ڈیٹا بیس
  6. حقوق: کسی بھی وقت آپ اپنی معلومات کو محدود ، بازیافت اور حذف کرسکتے ہیں۔