Apple släpper nödsäkerhetspatch för iOS och macOS, så uppdatera nu

Apple släpper nödsäkerhetspatch för iOS och macOS, så uppdatera nu
Apple åtgärdade en ACE-sårbarhet (nolldagars arbiträr kodexekvering) i iOS- och macOS-enheter som utnyttjades i det vilda för att exekvera kod med kärnbehörighet på komprometterade enheter. Sårbarheten (registrerad som CVE-2021-30869) har enligt uppgift påverkat iPhones och Macs som kör äldre versioner av iOS och macOS. "Apple är medveten om rapporter om att en exploatering för detta problem existerar i naturen", sa Apple i sitt uppdateringsmeddelande.

LaComparacion behöver dig! Vi tar en titt på hur våra läsare använder VPN med streamingsidor som Netflix så att vi kan förbättra vårt innehåll och ge bättre råd. Den här undersökningen tar inte mer än 60 sekunder av din tid och vi skulle uppskatta det mycket om du vill dela dina erfarenheter med oss.
Klicka här för att starta undersökningen i ett nytt fönster
Även om Apple inte delade många detaljer om sårbarheten med hänvisning till kundskydd, nämnde det att buggen fanns i kärnan i Apples XNU-operativsystem med öppen källkod.

Lång lista med noll dagar

Dag noll rapporterades till Apple av medlemmar i Googles hotanalysgrupp och Google Project Zero. BleepingComputer rapporterar om utvecklingen och delar att sårbarheten påverkar iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 och iPod touch (12.5.5:e generationen) som kör iOS XNUMX, såväl som Mac-datorer som körs macOS Catalina. Det rapporterades också att Apple tog tillfället i akt att stödja säkerhetsuppdateringar i den senaste säkerhetsuppdateringen under två redan patchade nolldagar, varav en av The Citizen Lab rapporterade. Och den användes för att distribuera NSO Pegasus spionprogram på hackade enheter. Apple borde ha mött flera dagars förseningar, av vilka många har använts i attacker mot iOS- och macOS-enheter, de mest kända är de som utnyttjats för att installera Pegasus-spionprogram på iPhones. Via BleepingComputer