Apple lanserades denna vecka brådskande säkerhetsuppdateringar för att ta itu med nolldagssårbarheter i äldre iPhone-, iPad- och iPod-modeller.
Plåstren, som släpptes på onsdagen, åtgärdar ett skrivproblem utanför gränserna som kan utnyttjas av en angripare så att de kan ta kontroll över den drabbade enheten. US Cybersecurity and Infrastructure Agency (CISA) uppmuntrade idag IT-användare och administratörer att granska Apples råd. HT213428 och tillämpa nödvändiga uppdateringar.
Apple svarade inte omedelbart på en begäran om kommentar om huruvida sårbarheterna hade uppmärksammats genom aktiva utnyttjande, men dess säkerhetsuppdatering sa: “Apple är medveten om en rapport om att det här problemet kan ha utnyttjats aktivt.”
Programvarudefekter listas i Common Vulnerabilities and Exposures (CVE) Databaseett system finansierat av en avdelning av USA:s Department of Homeland Security (DHS) för att säkerställa att säkerhetsbrister och exponeringar offentliggörs.
“Problemet är att om en webbsida är byggd på ett visst sätt kan det få kod att köras på enheten utanför normal inneslutning och skapa en skadlig situation på enheten som kan äventyra data, kontakter, plats, infoga skadligt innehåll. SW, etc.”, säger Jack Gold, huvudanalytiker på J. Gold Associates, LLC.
“Så det är ett stort problem,” tillade han.
Sårbarheterna påverkar iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 och iPod touch (6:e generationen) och datorer med tidigare versioner av macOS.
Det faktum att problemet påverkar den äldre gruppen av enheter, och inte nyare modeller, betyder att det finns relativt få enheter i riskzonen, sa Gold. Ändå, sa han, bör alla som har en av de äldre enheterna uppgradera så snart som möjligt.
Även om en patch som erbjuds för äldre enheter kan verka oviktig, gillar cyberbrottslingar särskilt äldre, oparpad teknik, särskilt om sårbarheten ger dem full kontroll och möjlighet att få tillgång till andra system och tjänster.
“En angripare kan locka ett potentiellt offer till en specialgjord webbplats eller använda malvertising för att äventyra ett sårbart system genom att utnyttja den här sårbarheten,” sa Malwarebytes. i ett blogginlägg i dag. “Eftersom sårbarheten finns i Apples HTML-renderingsprogram (WebKit). WebKit fungerar med alla iOS- och Safari-webbläsare, så potentiella mål är iPhones, iPads och Macs, som kan luras att köra otillåten kod.”
Problemet är åtgärdat i iOS 15.6.1, iPadOS 15.6.1 och macOS Monterey 12.5.1. Apple uppmuntrar användare att uppdatera till de senaste versionerna av din programvara.
