Apple wczoraj udostępniło: macOS 11.6 Big Sur, iOS 14.8, iPadOS 14.8, watchOS 7.6.2 i na dodatek Security Update 2021-005 dla macOS 10.15 Catalina. Nowe wersje zawierają ważne aktualizacje bezpieczeństwa.
W przeddzień ważnej prezentacji nowych produktów Apple udostępnił macOS 11.6 Big Sur, iOS 14.8, iPadOS 14.8, watchOS 7.6.2 oraz aktualizację bezpieczeństwa 2021-005 macOS 10.15 Catalina. Aktualizacja naprawia błąd bezpieczeństwa związany z plikami PDF.
Przetwarzanie złośliwie spreparowanego pliku PDF może prowadzić do wykonania dowolnego kodu. Firma Apple jest świadoma doniesienia, że ten błąd mógł zostać aktywnie wykorzystany.
To nie koniec, aktualizacje macOS 11.6, iOS 14.8 i iPadOS 14.8 usuwają także lukę w przeglądarkach stron internetowych.
Przetwarzanie złośliwie spreparowanych treści internetowych może prowadzić do wykonania dowolnego kodu. Apple jest świadome doniesienia, że ten błąd mógł zostać aktywnie wykorzystany.
Jak widać, oba błędy były aktywnie wykorzystywane. 9 to 5 Mac sugeruje, że NSO Group wykorzystało lukę w PDF w oprogramowaniu szpiegowskim Pegasus, używanym do atakowania m.in. aktywistów z Bahrajnu. Możliwe, że luka omijała zabezpieczenia BlastDoor, którą Apple zastosowało w Wiadomościach. Choć bardziej prawdopodobne jest, że mogło chodzić o przetwarzanie złośliwych PDF przesłanych innymi metodami np. Mailem lub pobranych ze strony WWW.
Zalecamy natychmiastowe zainstalowanie tych aktualizacji, nawet gdy nie jesteście aktywistami z Bahrajnu.
macOS: Możesz zainstalować macOS 11.6 lub aktualizację zabezpieczeń 2021-005 Catalina w Preferencjach systemowych > Uaktualnienia.
iOS i iPadOS: system iOS 14.8 lub iPadOS 14.8 można zainstalować, wybierając kolejno Ustawienia > Ogólne > Uaktualnienia.
watchOS: Aktualizację watchOS 7.6.2 można zainstalować w aplikacji Zegarek na iPhone w zakładce Mój zegarek > Ogólne > Uaktualnienia. Następnie Apple Watch należy odłożyć na ładowarkę. Dodatkowo musi być naładowany co najmniej w 50%.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.