iPhone, iPad і Mac під загрозою: Apple виявила критичну вразливість
Компанія Apple повідомила про виправлення критичної zero-click вразливості, яка дозволяла хакерам отримувати доступ до iPhone, iPad та Mac без участі користувача.
Уразливість стосувалася пам’яті пристроїв і могла відкривати доступ до конфіденційних даних, включно з інформацією про криптогаманці.
Деталі уразливості та оновлення систем
Проблема була виявлена у фреймворку Image I/O, який забезпечує застосункам можливість читати та записувати більшість форматів зображень. Через помилки у його реалізації обробка шкідливого файлу могла призвести до неконтрольованого запису у пам’ять пристрою.
Усунення вразливості відбулося у нових версіях macOS Sonoma 14.7.8, macOS Ventura 13.7.8, macOS Sequoia 15.6.1, iPadOS 17.7.10, iOS 18.6.2 та iPadOS 18.6.2.
Експерти з кібербезпеки підкреслюють, що цей тип атаки особливо небезпечний для учасників крипторинку, адже доступ до криптогаманців може принести хакерам фінансову вигоду через безповоротність транзакцій.
Водночас, засновник і CEO Coinspect Джуліано Ріццо пояснив, що zero-click атака може відбутися без будь-яких дій користувача: файл, надісланий через iMessage, автоматично обробляється системою і може призвести до зламу пристрою.