⛔️اپل بهروزرسانیهای امنیتی اضطراری را برای دو آسیبپذیری امنیتی « روز صفر» در آیفونهای قدیمیتر و برخی از مدلهای اپل واچ و اپل تیوی منتشر کرده است. این شرکت در توصیههای امنیتی منتشر شده گفت: اپل آگاه است که این مشکل ممکن است علیه نسخههای آیاواس قبل از ۱۶.۷.۱ مورد سوءاستفاده قرار گرفته باشد.
⛔️این دو آسیبپذیری در موتور مرورگر WebKit که توسط
#اپل توسعه یافته و توسط مرورگر وب
#سافاری در سراسر پلتفرمهای اپل استفاده میشود، کشف شدند. این آسیبپذیری به مهاجمان اجازه دسترسی به دادههای حساس را میدهد و از طریق اجرای کد دلخواه میتوانندبه دستگاه نفوذ کنند.
⛔️این آسیبپذیری اکنون در دستگاههای زیر اصلاح شده:
#آیفون ۸ به بعد، همه مدلهای آیپد پرو، آیپد ایر نسل ۳ به بعد، آیپد نسل ۵ به بعد، و آیپد مینی نسل پنجم و بالاتر
اپل تیوی HD و 4K و اپل واچ سری ۴ به بعد.
⛔️اگرچه اپل هنوز جزئیاتی در مورد سوءاستفادههای احتمالی از آسیبپذیریها در حملات ارائه نکرده است، محققان
#گوگل بهطور مکرر اطلاعاتی را در مورد نقصهای امنیتی روز صفر استفاده شده در حملات نرمافزاری نظارتی حکومتی با هدف قرار دادن افراد برجسته، از جمله روزنامهنگاران و چهرههای مخالف، شناسایی و افشا کردهاند. از ابتدای سال ۲۰۲۳ تاکنون، اپل ۲۰ آسیبپذیری روز صفر را که در حملات مورد سوءاستفاده قرار میگرفته، برطرف کرده است.
⛔️حمله «روز صفر» یک حمله سایبری است که از یک آسیبپذیری امنیتی ناشناخته قبلی در نرمافزار یا سختافزار سوءاستفاده میکند، به این معنی که توسعهدهندگان نرمافزار هیچ فرصتی برای رفع اشکال نداشتهاند. مهاجمان در واقع میتوانند از این نقصهای امنیتی قبل از اینکه راهحلی وجود داشته باشد، برای آسیب رساندن به سیستمهای کامپیوتری یا سرقت اطلاعات استفاده کنند.
@PaskoochehBot@Paskoocheh