Categories: Mobile

Η CISA προειδοποιεί για σοβαρή ευπάθεια που επηρεάζει όλες τις συσκευές της Apple


Μια μεγάλης σοβαρότητας ευπάθεια που εντοπίστηκε σε διάφορα Mac έχει παρατηρηθεί να γίνεται αντικείμενο κατάχρησης, με τους χρήστες να καλούνται να εγκαταστήσουν το συντομότερο δυνατό το σχετικό patch, το οποίο είναι διαθέσιμο εδώ και αρκετό καιρό.

Την προειδοποίηση μοιράστηκε ο αμερικανικός οργανισμός κυβερνοασφάλειας και υποδομών (CISA), καθώς πρόσθεσε το ελάττωμα στον κατάλογο των Known Exploited Vulnerabilities (KEV), πράγμα που σημαίνει ότι εντόπισε hackers να το εκμεταλλεύονται.

Το εν λόγω ελάττωμα εντοπίζεται ως CVE-2022-48618 και φέρει βαθμολογία σοβαρότητας 7,8. Περιγράφεται ως σφάλμα στο kernel, που επηρεάζει τις συσκευές iOS, iPadOS, macOS, tvOS και watchOS. “Ένας επιτιθέμενος με αυθαίρετη δυνατότητα ανάγνωσης και εγγραφής μπορεί να είναι σε θέση να παρακάμψει το Pointer Authentication“, εξήγησε η Apple. Το πρόβλημα “ενδέχεται να έχει γίνει αντικείμενο εκμετάλλευσης σε εκδόσεις του iOS που κυκλοφόρησαν πριν από το iOS 15.7.1“.

Όπως είναι σχεδόν κοινή πρακτική με αυτές τις ευπάθειες, η Apple το διόρθωσε με ενισχυμένο έλεγχο. Προς το παρόν, δεν γνωρίζουμε ποιοι είναι οι απειλητικοί φορείς ή πώς χρησιμοποίησαν ως όπλο την ευπάθεια. Είναι επίσης άγνωστο αν το ελάττωμα χρησιμοποιήθηκε για την εκροή δεδομένων, την ανάπτυξη κακόβουλου λογισμικού ή ακόμη και ransomware.

“Αυτού του είδους οι ευπάθειες αποτελούν συχνό φορέα επίθεσης για κακόβουλους παράγοντες του κυβερνοχώρου και εγκυμονούν σημαντικούς κινδύνους για τις ομοσπονδιακές επιχειρήσεις”, εξήγησε η CISA, κρούοντας τον κώδωνα του κινδύνου για τις κυβερνητικές επιχειρήσεις που αποτελούν δημοφιλείς στόχους μεταξύ των κυβερνοεγκληματιών.

Σύμφωνα με το The Hacker News, η Apple διόρθωσε αυτό το ελάττωμα πριν από πολύ καιρό – στις 13 Δεκεμβρίου 2022, τότε που προώθησε τα iOS 16.2, iPadOS 16.2, macOS Ventura 13.1, tvOS 16.2 και watchOS 9.2. Ωστόσο, ενημέρωσε το κοινό μόλις στις αρχές Ιανουαρίου του τρέχοντος έτους. Η ίδια δημοσίευση ανέφερε επίσης ότι η Apple έχει ήδη διορθώσει ένα παρόμοιο πρόβλημα, ήδη από τον Ιούλιο του 2022 – CVE-2022-32844 (CVSS score 6.3).

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Αυξήσεις τιμών έως 200 ευρώ στις κονσόλες Xbox Series X και Series S στην Ευρώπη

Σύνοψη Αύξηση της τάξεως των 150 έως 200 ευρώ σε όλες τις εκδόσεις των Xbox…

1 ώρα ago

Οι επιστήμονες έμειναν άφωνοι: Μοντέλο AI βρήκε λύση σε διάσημο γρίφο που βασάνιζε μαθηματικούς επί 80 χρόνια

Η εξέλιξη έχει προκαλέσει συζήτηση επειδή ανοίγει ένα νέο κεφάλαιο στη σχέση μεταξύ ανθρώπινης δημιουργικότητας…

12 ώρες ago

Πρώτο trailer με τους Olivia Colman και Alexander Skarsgård

Υποδεχόμαστε με μεγάλο ενδιαφέρον το πρώτο επίσημο trailer της ταινίας Wicker, ενός ιδιαίτερου κωμικού παραμυθιού…

12 ώρες ago

Το ρόβερ Curiosity της NASA εντόπισε τεράστια έκταση με πολυγωνικά ρήγματα στον Άρη

Σύνοψη Το ρόβερ Curiosity της NASA κατέγραψε πανοραμικές εικόνες που αποκαλύπτουν μια εξαιρετικά εκτεταμένη περιοχή…

12 ώρες ago

Προειδοποιητικά γενετικά σημάδια χρόνια πριν την εμφάνιση συμπτωμάτων

Σύνοψη Επιστήμονες από το ινστιτούτο Wellcome Trust Sanger ανακάλυψαν ότι η πορεία εξέλιξης των χρόνιων…

12 ώρες ago

Διαθέσιμο στην Ευρώπη με διπλή κάμερα από €619

Σύνοψη Επεκτείνεται παγκοσμίως (εκτός της Κίνας) η διαθεσιμότητα του νέου DJI Osmo Pocket 4P, με…

12 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.