Kategorie Aktualności

Poważne luki bezpieczeństwa usuwane przez aktualizacje iOS 14.4, iPadOS 14.4

Błędy, które są naprawiane przez ostatnią aktualizację iOS 14.4, nie tylko są poważne, ale, co gorsza, mogły być „aktynie wykorzystywane”. Tak twierdzi Apple, więc niestety musi, to być prawdą. Nie zwlekajcie z aktualizacją!

Trzy poważne luki w iOS załatane

Jeden błąd jądra systemu dotyczył możliwości podniesienia swoich uprawnień przez złośliwą aplikację. Oznacza to, że aplikacja mogła uzyskać dostęp do zasobów i funkcji, do których dostępu mieć nie powinna i np. realizować działania normalnie zabronione przez system i to bez wiedzy użytkownika.

Dwa kolejne błędy mogły być jeszcze gorsze. Dotyczyły one luk w WebKit, czyli systemie wyświetlającym treści WWW zarówno w systemowej przeglądarce Safari, jak i aplikacjach, które strony wyświetlają. Opis tych problemów brzmi wyjątkowo groźnie:

Skutki: Zdalny napastnik może być w stanie spowodować wykonanie dowolnego kodu. Firma Apple jest świadoma doniesień, że ten błąd mógł zostać aktywnie wykorzystany.

Opis: Usunięto błąd logiczny i poprawiono ograniczenia.

Opisy zalatanych podatności możecie znaleźć na stornie Apple: About the security content of iOS 14.4 and iPadOS 14.4.

Apple nie podaje informacji, czy ataki były wykorzystywane na większą skalę, czy „celowo” wobec określonych grup lub osób. Ponadto zgłoszenia błędów podawane są jako anonimowe, więc trudno znaleźć dodatkowe informacje o tych podatnościach i skali ich wykorzystania.

Wyścig o bezpieczeństwo systemów i aplikacji trwa i chyba nigdy się nie zakończy. Pamiętajcie o aktualizowaniu systemów! 

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.