Forklog
2023-04-18 12:34:52

Уязвимости в iOS и macOS поставили под угрозу криптовалюты пользователей

В операционных системах Apple найдены две критические уязвимости, которые позволяют злоумышленникам получать привилегии суперпользователя на устройстве жертвы. Об этом сообщили эксперты "Лаборатории Касперского". Первый эксплойт находится в браузерном движке WebKit, который используется для отображения веб-страниц.  "Это делает возможным заражение iPhone, iPad или Mac без каких-либо активных действий со стороны пользователя — достаточно просто заманить его на специально созданный вредоносный сайт", — отметили специалисты. С помощью второй уязвимости в объекте IOSurfaceAccelerator злоумышленники выполняют код с разрешениями ядра операционной системы, получая полный контроль над устройством. Журналист Колин Ву подчеркнул, что это потенциально ставит под угрозу безопасность криптоактивов пользователей.  A very serious vulnerability has been found again in Apple's operating system. Attackers can gain root privileges, which may compromise the security of users' crypto assets. Requires updating to iOS 16.4.1 and macOS 13.3.1. H/T @IM_23pds https://t.co/n5zSSt0sWD— Wu Blockchain (@WuBlockchain) April 18, 2023 Для устранения уязвимостей Apple уже выпустила обновления не только для последних операционных систем, но и для нескольких предыдущих версий.  В "Лаборатории Касперского" предположили, что упомянутые эксплойты активно используются неизвестными злоумышленниками для установки шпионского ПО. Напомним, в марте стало известно, что вредоносные версии некоторых программ для macOS оказались заражены скрытым майнером Monero.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约