Uaktualnienia dla macOS, iOS, iPadOS naprawiają szereg istotnych podatności

2 lutego, 2022

System operacyjny macOS jest bezpiecznym systemem, zresztą bezpieczne środowisko pracy i rozrywki potrzebuje aktualizacji, aby załatać poważne luki w zabezpieczeniach. Wspominamy o uaktualnieniu macOS, ponieważ nikt oprócz wytrawnych hakerów może nie wiedzieć o nieoczywistych błędach w zabezpieczeniach. Pisaliśmy o instalowaniu szpiegowskiego oprogramowania na skutek użycia nieznanej podatności w przeglądarce Safari – hakerzy brali za cel obrońcom demokracji w Hong Kongu. Tak poważnie przygotowana kampania szpiegowska zwiększa prawdopodobieństwo, że za atakiem na zwolenników demokracji stoją rządowi hakerzy z Chin.

Firma Apple w polityce bezpieczeństwa wymienia konkretne oprogramowanie, które otrzymało aktualizację. Z oczywistego powodu nie wskazują na konkretne luki, nie omawiają i nie potwierdzają doniesień badaczy bezpieczeństwa. Rzecz jasna mogłoby to mieć bezpośredni związek z potencjalnymi zagrożeniami, które nie powinny pozostać ujawnione do czasu wydania oficjalnych aktualizacji.

macOS Monterey 12.2 aktualizacja

macOS 12.2 Monterey, jak również Catalina i BigSure zawierają szereg poprawek bezpieczeństwa. Te poważniejsze dotyczą sposobności zdalnego uruchomienia kodu, doprowadzając do przejęcia kontroli nad systemem operacyjnym ofiary – złośliwy i przetworzony kod będzie działał z uprawnieniami root.

Poważne podatności klasy RCE (Remote Code Execution) załatano w macOS Big Sure, Catalina oraz Monterey. Luki bezpieczeństwa występują w samym kernelu systemowym, przeglądarce Safari, oprogramowaniu systemowym, aplikacji iCloud i innych. Podatne na ataki oraz wykonanie złośliwego kodu są Apple iOS oraz iPadOS, dlatego prosimy nie bagatelizować aktualizacji.

Część podatności pozwala uruchomić niebezpieczny kod i dostać się do uprawnień administratora, zaledwie po przetworzeniu niebezpiecznego kodu. Jest to możliwe poprzez otworzenie spreparowanej strony internetowej (podatność w silniku Safari) albo przetworzenie załącznika z poczty internetowej. Najważniejsze informacje o uaktualnieniach dostępne są na stronie firmy Apple. Zatem nie warto czekać, tylko od razu przystąpić do uaktualnienia!

Czy ten artykuł był pomocny?

Oceniono: 3 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"36146","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"08556e041e","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->