Apple подтвердила информацию о том, что две недели назад она исправила уязвимость в системе безопасности iPhone, которую активно использовали киберпреступники. Как сообщает TechCrunch, в выявлении уязвимости помогла конкурирующая с Apple компания.
Выпущенная 30 ноября iOS 16.1.2 представляет собой «крупное обновление безопасности», которое получили все телефоны, выпущенные после iPhone 8.
Apple заявила, что обновление устранило уязвимость WebKit. Это браузерный движок, на котором работает Safari и другие приложения. Уязвимость позволяла злоумышленникам запускать вредоносный код на устройствах пользователей. Apple сообщила, что информацию о проблеме предоставила группа анализа угроз Google (Threat Analysis Group), которая занимается защитой продуктов компании и пользователей от киберугроз, шпионского программ и кибератак.
Уязвимости в WebKit часто эксплуатируются при посещении вредоносных сайтов как при использовании браузера Safari, так и при использовании браузера, встроенного в приложение. Злоумышленники довольно часто пытаются использовать недостатки, обнаруженные в WebKit, для «взлома» операционных систем пользователей и получения доступа к конфиденциальным данным. Уязвимости в WebKit можно использовать в сочетании с другими уязвимостями для взлома многоуровневой защиты устройств Apple.
Во вторник компания сообщила, что обнаруженная уязвимость использовалась в версиях iOS, выпущенных до выхода iOS 15.1 (в октябре 2021 года). Для тех, кто еще не обновили телефоны до iOS 16, Apple выпустила обновление для iOS и iPadOS 15.7.2, которое позволяет удалить некоторые недостатки моделей iPhone 6s и более поздних версий, а также недостатки моделей iPad.
Уязвимость получила название CVE-2022-42856 или WebKit 247562. До сих пор неизвестно, почему Apple не предоставила подробности о нем в течение двух недель после его удаления. Ни Apple, ни Google ситуацию не комментируют. После этого Apple уже выпустила обновление iOS 16.2, которое включает усиленное сквозное шифрование в iCloud и другие новые функции.






