Հինգշաբթի օրը Apple-ը թողարկեց անվտանգության մի քանի կրիտիկական խոցելիություն՝ iOS-ի, iPadOS-ի, macOS-ի և watchOS-ի համար՝ լուծելու zero-day-ի խոցելիությունները, որոնք վերջին շրջանում ակտիվորեն օգտագործվում են տարբեր լսարաններում՝ NSO Group-ի Pegasus լրտեսական ծրագրերը տարածելու համար:
Բացահայտված խոցելիություններն են՝
CVE-2023-41061 – Վավերացման խնդիր Wallet-ում, որը կարող է հանգեցնել կամայական կոդի գործարկման:
CVE-2023-41064 – Image I/O component-ի խնդիր, որը կարող է հանգեցնել կամայական կոդի կատարման և այլ բովանդակությամբ նկարների ստեղծման:
Թարմացումները հասանելի են հետևյալ սարքերի և օպերացիոն համակարգերի համար՝
Տարեսկզբից մինչ այժմ Cupertino-ն իր ծրագրային ապահովման մեջ շտկել է ընդհանուր առմամբ 13 հատ zero-day bug-եր: Վերջին թարմացումը կատարվեց այն ժամանակ, երբ ընկերությունն արձանագրեց CVE-2023-38606-ի ակտիվ շահագործումը:
Zero-days-ի մասին լուրերը շրջանառվեցին այն ժամանակ, երբ Չինաստանի կառավարությունը կենտրոնական և նահանգային կառավարության պաշտոնյաներին արգելեց աշխատանքի համար օգտագործել iPhone-ները և այլ արտասահմանյան ապրանքանիշի սարքեր` փորձելով նվազեցնել կախվածությունը արտասահմանյան տեխնոլոգիաներից:
Աղբյուրը՝ https://thehackernews.com/