Apple-ը շտկել է iOS-ում առկա խոցելիությունները, որոնք նախկինում օգտագործվել են Operation Triangulation լրտեսական արշավի ընթացքում, որը բացահայտել էին «Կասպերսկու լաբորատորիայի» ռուս մասնագետները, այս մասին հայտնում է Bleeping Computer-ը։
Խոսքը CVE-2023-32434 և CVE-2023-32435 խոցելիությունների մասին է։ Կասպերսկու լաբորատորիան դրանք սահմանել է որպես TringleDB իմպլանտներ: Ռուսական ընկերության փորձագետների կարծիքով՝ TringleDB-ն օգտագործվել է iMessage-ի անտեսանելի հաղորդագրությունների միջոցով iPhone-ի մեջ լրտեսող ծրագրեր ներդնելու համար։ Ըստ Bleeping Computer-ի, Apple-ը շտկել է խնդիրները դրանց մասին տեղեկատվության հրապարակումից երեք օր անց։
Վերոնշյալ խոցելիությունները կան բոլոր Apple սմարթֆոններում, որոնք աշխատում են iOS-ի 15.7-ից ցածր տարբերակով: Խնդիրը դեռ առկա է iPhone-ներում, որոնք չեն աջակցում վերջին iOS 16-ը և iOS 17-ը: Մասնավորապես, դրանք ներառում են այնպիսի մոդելներ, ինչպիսիք են iPhone 6s-ը, iPhone 7-ը և iPhone SE 1-ը:
CVE-2023-32434-ի և CVE-2023-32435-ի հետ մեկտեղ Apple-ը վերացրել է նաև CVE-2023-32439 խոցելիությունը, որը հայտնաբերել է տեղեկատվական անվտանգության անանուն հետազոտողը: Այն թույլ է տալիս WebKit-ին կամայական կոդ գործարկել Apple սարքերում:
Նշվում է, որ Apple-ը թողարկել է անվտանգության համապատասխան շտկումներ իր բոլոր սարքերի համար, որոնք աշխատում են macOS Ventura 13.4.1-ով, macOS Monterey 12.6.7-ով, macOS Big Sur 11.7.8-ով, iOS 16.5.1-ով և iPadOS 16.5.1-ով, ինչպես նաև iOS 15.7.7-ով և iPadOS 15.7.7-ով։ Բոլոր թարմացումները ներբեռնման համար հասանելի են դարձել հունիսի 21-ին:






