• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۶۷۴۲۶۰
تاریخ انتشار: ۲۳ آذر ۱۴۰۱ - ۲۰:۲۰
علمی و فرهنگی » علم و فناوری

کشف آسیب پذیری روز صفر برای هک آیفون ها

اپل تأیید کرد یک آسیب پذیری روز صفر امنیتی را در به‌روزرسانی نرم‌افزاری که دو هفته پیش برای گوشی‌های آیفون منتشر شده، برطرف کرده است که ظاهراً به‌طور فعالانه برای هک گوشی‌های آیفون مورد استفاده هکر‌ها قرار گرفته است.

به گزارش خبرگزاری صداوسیما: به‌روزرسانی iOS ۱۶.۱.۲ در ۳۰ نوامبر (۹ آذر) برای تمام آیفون‌های پشتیبانی‌شده (از جمله آیفون ۸ به بعد) با توضیح نامشخص «به‌روزرسانی‌های امنیتی مهم» منتشر شد. اپل در وب‌سایت خود توضیح می‌دهد که این به‌روزرسانی، یکی از نقص‌های WebKit تحت عنوان CVE-۲۰۲۲-۴۲۸۵۶ را برطرف کرده است؛ موتور مرورگری که سافاری و سایر برنامه‌ها را تأمین می‌کند. همچنین در این پست توضیح داده شده است که در صورت سوءاستفاده از این نقص، هکر‌ها می‌توانند در دستگاه کاربر کد‌های مخربی را اجرا کنند.

آسیب پذیری روز صفر WebKit چیست؟

باگ‌های WebKit زمانی مورد سوءاستفاده قرار می‌گیرند که شخصی از یک دامنه مخرب در مرورگر خود (یا از طریق مرورگر درون برنامه) بازدید می‌کند. استفاده از آسیب‌پذیری‌های WebKit برای دسترسی به سیستم‌عامل دستگاه و داده‌های خصوصی کاربران، یکی از روش‌های معمول هکر‌ها است. همچنین باگ‌های WebKit را می‌توان به آسیب‌پذیری‌های دیگر متصل کرد تا از لایه‌های دفاعی مختلف دستگاه عبور نمود.

اپل در پست خود توضیح می‌دهد که می‌داند این آسیب‌پذیری «در برابر نسخه‌های iOS منتشر‌شده قبل از iOS ۱۵.۱» که در اکتبر ۲۰۲۱ منتشر شده بود، مورد سوء‌استفاده قرار گرفته است. به همین منظور و برای کسانی که دستگاه خود را هنوز به iOS ۱۶ ارتقا نداده‌اند، اپل نسخه ۱۵.۷.۲ دو سیستم‌عامل iOS و iPadOS را برای رفع آسیب‌پذیری روز صفر WebKit منتشر کرده است.

همان‌طور که اپل توضیح می‌دهد، محققان امنیتی گروه تحلیل تهدید گوگل (Threat Analysis Group) که به بررسی نرم‌افزار‌های جاسوسی، هک و حملات سایبری تحت حمایت دولت می‌پردازند، باگ WebKit را کشف و گزارش کرده‌اند.

اپل همچنین اخیراً iOS ۱۶.۲ و iPadOS ۱۶.۲ را منتشر کرده که اپلیکیشن جدید Freeform و یک وایت‌برد دیجیتالی است و همچنین رمزنگاری سرتاسری در آی‌کلود را به دستگاه‌ها اضافه می‌کند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نشست شورای پیشگیری از وقوع جرم و حفظ حقوق بیت المال در شهرکرد
گردهمایی مدیران فاضلاب کشور در بوشهر
فردا؛ آخرین مهلت مرحله مقدماتی نهمین دوره جشنواره قرآنی فجر
اعلام ورزشگاه یک مسابقه از هفته نوزدهم لیگ برتر فوتبال
بازگشت منابع ارزی و ریالی به چرخه مالی استان زنجان
اغتشاشات دی‌ماه حاصل دسیسه چندساله دشمنان نظام بود
از برترین های جشنواره سرباز تا آغاز نام نویسی حج عمره در بسته خبر روز
آشوب‌طلبان چگونه «چشم شهر» را هدف گرفتند؟
دستگیری شرور مسلح با ۵ فقره قتل با سلاح جنگی در هرمزگان
آمادگی یگان‌های امدادی، حفاظتی و پشتیبانی در بندر شهید بهشتی چابهار
محل دپوی سوخت قاچاق لو رفت
بررسی طرح تبدیل نمایشگاه بین المللی به پارک گردشگری
سرعت بخشیدن به تکمیل طرح‌های عمرانی با پرداخت به ذی نفع نهایی
راه پیمایی۲۲ بهمن امسال باشکوه‌تر از همیشه
کمک راهداری آذربایجان‌ شرقی به ۱۴۲ خودروی گرفتار در برف و کولاک
کشف محموله ۱۲۱ کیلویی مواد مخدر در شهرستان نهبندان
تأکید دبیر نظارت بر مبارزه با قاچاق کالا و ارز اردبیل
نذر قربانی در فارس
مه‌گرفتگی و بارش برف در محور‌های کوهستانی آذربایجان‌غربی
خانوارهای کردستانی یک هزار و ۶۶۱ میلیارد تومان از اعتبار کالابرگ خرید کردند
  • پربازدیدها
  • پر بحث ترین ها
حکم رئیس جمهور به محمدرضا باهنر و محمد سالاری
فروش ۱۳ محصول ایران خودرو بدون حساب وکالتی از امروز
پاسخ ایران به تهدیدهای ترامپ
شعبه تخصصی پارک فناوری پردیس در شهرستان دماوند ایجاد می‌شود
اجرای طرح «مدیریت محله‌محور» در سه روستای بخش صفادشت ملارد
نیرو‌های مسلح ایران، انگشت برماشه آماده‌اند
هشدار سخنگوی سپاه به آمریکا؛ برای همه سناریو‌ها برنامه داریم
پاسخ ایران خودرو به واکنش‌ها: افزایش قیمت قانونی بوده است
دشمنان لجوج ایران در تجاوز نظامی و ایجاد آشوب شکست خوردند
زخم و آتش بر تن ناجیان جان
پاسخ اعضای دولت به پرسش خبرنگاران در حیاط دولت
ادامه دروغ پردازی‌های اینترنشنال در مورد تعداد کشته‌های اغتشاش دی ماه
۸۰ میلیون نفر کالابرگ مرحله نخست را دریافت کردند
نقض حقوق بشر علیه دختر ایران
ثبت‌نام داوطلبان پویش سلام محله در کهگیلویه و بویراحمد
بیانیه قرارگاه مرکزی خاتم‌الانبیاء در واکنش به فضاسازی دشمن  (۲ نظر)
از دکترای فیزیک و تدریس تا تغییر مسیر زندگی با پرورش طوطی  (۲ نظر)
ابراز ندامت یکی از دستگیر شدگان در اغتشاشات  (۲ نظر)
روایت سازی جعلی این بار به نام سپهر ابراهیمی  (۱ نظر)
ولایتی: ترامپ از ترس شکست به سرعت تسلیم می‌شود  (۱ نظر)
کالا‌هایی که به ارز ترجیحی ارتباطی ندارند نباید گران شوند  (۱ نظر)
دشمنان لجوج ایران در تجاوز نظامی و ایجاد آشوب شکست خوردند  (۱ نظر)
بازداشت ۷۰ عامل اصلی و تخریبگر اموال مردم در استان مرکزی  (۱ نظر)
جزئیات جدید درباره گواهینامه موتورسیکلت برای بانوان  (۱ نظر)
دستگیری ۱۶ لیدر اصلی فراخوان‌های اغتشاش در نکا  (۱ نظر)
مخالفت وزارت صمت با افزایش قیمت محصولات خودروسازان  (۱ نظر)
خویشتن داری پلیس در ایام اغتشاشات، اوج ایثار بود  (۱ نظر)
برخورداری از دانش حقوقی از الزمات یک مامور پلیس  (۱ نظر)
سردار وحیدی: دشمن در نبرد ۱۲ روزه عقب نشست  (۱ نظر)