وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

برای جلوگیری از نقایص امنیتی، همین الان iGear خود را پچ کنید

در گروهاخبار امنیت اطلاعات، ۱۳۹۹/۱۱/۱۱

کاربران دستگاه‌های آی‌اواسی این هفته با آپدیت جدید نرم‌افزاری روبرو شدند که حاوی قابلیت‌های ارتقایافته و باگ‌های برطرف‌شده است (از جمله پچ‌هایی برای سه باگ امنیتی). به خوانندگان این مطلب توصیه می‌کنیم سریعاً iGear خود را آپدیت کنند.

 جدیدترین آپدیت‌های iOS و iPadOS از سه فیکس برای سه آسیب‌پذیری که قبلاً ناشناس بودند برخوردارند.

CVE-2021-1782 را نقصی توصیف می‌کنند که می‌تواند به اپ اجازه‌ی افزایش مزیت‌ها را بدهد؛ این درحالیست که  CVE-2021-1871 و CVE-2021-1870 می‌توانند دری برای مهاجمین ریموت باز کنند. با این دو آسیب‌پذیری اخیر، مهاجمین می‌توانند کد دلخواه را اجرا کنند. دستگاه‌های آلوده عبارتند از  iPhone 6s به بالا، iPad Air 2 به بالا، iPad mini 4 به بالا و نسل هفتم آیپد تاچ. این غول فناوری کوپرتینویی 26 ژانویه در خصوص هر سه آسیب‌پذیری چنین اظهار کرد که می‌داند آن‌ها در حال اکسپلویت شدن هستند. پس می‌توان براحتی فرض را بر این گذاشت که هر آیفون، آیپد یا آیپاد تاچ پچ‌نشده‌ای که از این نرم‌افزار جدید پشتیبانی می‌کند بالقوه‌ طعمه‌ایست برای عاملین تهدید. و از آنجایی که همه از نقص‌های امنیتی مربوطه باخبر شدند هر عامل تهدیدِ باانگیزه‌ای که تا قبل از این هیچ اطلاعاتی در مورد باگ‌ها نداشت ممکن است اکنون به طور فعالانه‌ای این سه آسیب‌پذیری را اکسپلویت کند. از این روست که می‌گوییم بروزرسانی، الزامیست.  هنوز هیچ جزئیاتی اضافی در خصوص این نقایص در دست نیست (احتمالاً شاید به این دلیل که اگر اطلاعات بیشتری داده شود، عاملین تهدید ممکن است قبل از اینکه کاربران دستشان به پچ‌ها برسد حوزه اختیاراتشان بیشتر شود). خوانندگانی که یک یا بیش از یک دستگاهشان آلوده است به Settings -> General -> Software Update رفته و روی گزینه‌ی Download and Install ضربه بزنند.