Обновите свой iPhone сейчас, чтобы исправить этот критический уязвимость безопасности

Обновите свой iPhone для исправления уязвимости безопасности

Apple выпустила iOS 16.6.1 и iPadOS 16.6.1, исправляя две крайне опасные уязвимости в своих мобильных операционных системах.

Одна из уязвимостей исправляет проблему, при которой “обработка злоумышленно созданного изображения может привести к выполнению произвольного кода”. Apple сообщает, что они знают о сообщении, что эта проблема, которая затрагивает все новые модели iPhone и iPad, могла быть активно использована в дикой природе, что делает ее самым худшим видом уязвимости.

Уязвимость была обнаружена научным учреждением Citizen Lab при Университете Торонто, которое поделилось более подробной информацией о том, как она работает и кого затрагивает. По-видимому, этот эксплойт (названный Citizen Lab цепью эксплойтов Blastpass) был способен компрометировать iPhone, работающий на последней версии iOS (16.6). Что хуже, он мог сделать это без всякого взаимодействия со стороны жертвы.

Уязвимость была обнаружена при проверке устройства, принадлежащего сотруднику организации гражданского общества, базирующейся в Вашингтоне. На его устройстве использовали уязвимость для доставки известного шпионского ПО Pegasus.

Новое обновление iOS 16.6.1 исправляет еще одну критическую ошибку, которая также могла быть активно использована. Она затрагивает новые модели iPhone и iPad, и также означает, что злоумышленник мог захватить управление телефоном, отправив пользователю злоумышленно созданный вложение.

Вы можете (и должны) обновить свои устройства сейчас, перейдя в Настройки – Общие – Обновление программного обеспечения.