• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۶۷۴۲۶۰
تاریخ انتشار: ۲۳ آذر ۱۴۰۱ - ۲۰:۲۰
علمی و فرهنگی » علم و فناوری

کشف آسیب پذیری روز صفر برای هک آیفون ها

اپل تأیید کرد یک آسیب پذیری روز صفر امنیتی را در به‌روزرسانی نرم‌افزاری که دو هفته پیش برای گوشی‌های آیفون منتشر شده، برطرف کرده است که ظاهراً به‌طور فعالانه برای هک گوشی‌های آیفون مورد استفاده هکر‌ها قرار گرفته است.

به گزارش خبرگزاری صداوسیما: به‌روزرسانی iOS ۱۶.۱.۲ در ۳۰ نوامبر (۹ آذر) برای تمام آیفون‌های پشتیبانی‌شده (از جمله آیفون ۸ به بعد) با توضیح نامشخص «به‌روزرسانی‌های امنیتی مهم» منتشر شد. اپل در وب‌سایت خود توضیح می‌دهد که این به‌روزرسانی، یکی از نقص‌های WebKit تحت عنوان CVE-۲۰۲۲-۴۲۸۵۶ را برطرف کرده است؛ موتور مرورگری که سافاری و سایر برنامه‌ها را تأمین می‌کند. همچنین در این پست توضیح داده شده است که در صورت سوءاستفاده از این نقص، هکر‌ها می‌توانند در دستگاه کاربر کد‌های مخربی را اجرا کنند.

آسیب پذیری روز صفر WebKit چیست؟

باگ‌های WebKit زمانی مورد سوءاستفاده قرار می‌گیرند که شخصی از یک دامنه مخرب در مرورگر خود (یا از طریق مرورگر درون برنامه) بازدید می‌کند. استفاده از آسیب‌پذیری‌های WebKit برای دسترسی به سیستم‌عامل دستگاه و داده‌های خصوصی کاربران، یکی از روش‌های معمول هکر‌ها است. همچنین باگ‌های WebKit را می‌توان به آسیب‌پذیری‌های دیگر متصل کرد تا از لایه‌های دفاعی مختلف دستگاه عبور نمود.

اپل در پست خود توضیح می‌دهد که می‌داند این آسیب‌پذیری «در برابر نسخه‌های iOS منتشر‌شده قبل از iOS ۱۵.۱» که در اکتبر ۲۰۲۱ منتشر شده بود، مورد سوء‌استفاده قرار گرفته است. به همین منظور و برای کسانی که دستگاه خود را هنوز به iOS ۱۶ ارتقا نداده‌اند، اپل نسخه ۱۵.۷.۲ دو سیستم‌عامل iOS و iPadOS را برای رفع آسیب‌پذیری روز صفر WebKit منتشر کرده است.

همان‌طور که اپل توضیح می‌دهد، محققان امنیتی گروه تحلیل تهدید گوگل (Threat Analysis Group) که به بررسی نرم‌افزار‌های جاسوسی، هک و حملات سایبری تحت حمایت دولت می‌پردازند، باگ WebKit را کشف و گزارش کرده‌اند.

اپل همچنین اخیراً iOS ۱۶.۲ و iPadOS ۱۶.۲ را منتشر کرده که اپلیکیشن جدید Freeform و یک وایت‌برد دیجیتالی است و همچنین رمزنگاری سرتاسری در آی‌کلود را به دستگاه‌ها اضافه می‌کند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
تمدید مهلت اعلام علاقمندی برای شرکت در آزمون عملی رشته‌های علوم ورزشی و هنر
غرق‌شدگی ۱۹ نفر امسال در چهارمحال و بختیاری
ثبت نام ۴ هزار و ۴۰۰ نفر از متقاضیان اربعین در سامانه سماح
تعزیه خوانی در هیدج
نایب قهرمانی والیبالیست کردستانی در رقابت‌های آسیایی
نایب قهرمانی ایران در تور جهانی تنیس ۱۵ هزار دلاری اسلوونی
خوزستان ، سوگوار شهادت حضرت سیدالساجدین (ع)
کشت سویا برای نخستین بار در استان کرمانشاه
تسهیلات ۷ همتی به واحدهای صادرات محور
وضعیت سدهای استان تهران بحرانی است
ضرورت حفظ انسجام و وحدت ملی و مقابله با ترفند‌های سوء فرهنگی و رسانه‌ای دشمنان
اعلام زمان و مکان تشییع پیکر مرحوم آیت الله نعیم آبادی در دامغان
شهرکرد خنک‌ترین مرکزاستان کشور
اولین توربین بادی ملی ۲ مگاواتی در آستانه بهره‌برداری
الزامات و مؤلفه‌های تحکیم وحدت و سرمایه اجتماعی در کشور
افزایش دو درجه‌ای کمینه دمای شهرکرد
پدر سردار شهید حمید نظری به فرزند شهیدش پیوست
تیم تکواندو نوجوانان عازم مالزی شد
آذربایجان غربی هفته‌ای آفتابی و گرم را تجربه می‌کند
حمله گسترده سایبری به زیرساخت‌های آمریکا
  • پربازدیدها
  • پر بحث ترین ها
تشکیل یگان‌های جدید «تکاوران تفنگدار دریایی» در کشور
زمین لرزه ۵/۱ ریشتری در فاضل آباد
زلزله بیش از ۵ ریشتری در فاضل آباد گلستان
از دل تهدید تا اوج اقتدار؛ ۱۲ روزی که ایران را دوباره ساخت
وزیر ورزش نایب قهرمانی تیم والیبال نوجوانان ایران را تبریک گفت
شورای نگهبان؛ نهادی حاکمیتی با پشتوانه مردمی و نظارت مستمر قانونی
رزمایش مشترک دریایی ایران و روسیه فردا برگزار می‌شود
احسان حاج‌صفی به سپاهان بازگشت
عرضه امتیاز صادراتی؛ ابزار جدید تسهیل تجارت خارجی
جعفری: دختران ایران فراتر از انتظار ظاهر شدند
توصیه‌های ستاد مرکزی اربعین به زائران کربلای معلی
نتایج روز چهارم هفته سوم و برنامه آخرین روز مرحله مقدماتی
سامانه‌های آسیب‌دیده پدافند هوایی جایگزین شدند
استان تهران چهارشنبه تعطیل شد
مردم ایران باطل السحر نقشه‌های دشمنان ایرانند
وزیر نیرو: از مردم بابت کاهش فشار آب عذرخواهی می‌کنیم  (۱ نظر)
هشدار عراقچی درباره سوءاستفاده ۳ کشور اروپایی از مکانیسم ماشه  (۱ نظر)