اپل بهروزرسانی امنیتی جدیدی را برای آیفون، آیپد، مکبوک و اپل واچ خود منتشر کرده است تا دو آسیبپذیری روز صفر را برطرف کند. آسیب پذیری های روز صفر نقصهای امنیتی هستند که برای ارائه دهنده نرمافزار ناشناخته بوده و هنوز برطرف نشدهاند. این موضوع آنها را به یک تهدید جدی تبدیل می کند، زیرا مهاجمان می توانند بدون هیچ مقاومتی از جانب نرم افزار از آنها سوء استفاده کنند. به تازگی اپل آپدیت جدیدی برای محصولاتش ارائه کرده و باید آنها را در کنار آیفون خود را همین حالا آپدیت کنید.
آپدیت امنیتی ضروری آیفون و محصولات اپل
آسیبپذیریهایی که در جدیدترین آپدیت رفع شدهاند عبارتند از CVE-2023-41064 و CVE-2023-41061. اینها به مهاجمان اجازه میدهند تا با بارگذاری یک تصویر یا لینک مخرب، بدافزار را روی دستگاه نصب کنند. سپس می توان از این بدافزار برای سرقت داده ها، ردیابی موقعیت مکانی کاربر یا در دست گرفتن کنترل دستگاه استفاده کرد.
این آسیبپذیریها اولین بار توسط Citizen Lab، یک گروه تحقیقاتی جاسوسافزار، در دانشکده امور جهانی و سیاست عمومی Munk در دانشگاه تورنتو گزارش شد. Citizen Lab می گوید که از این آسیب پذیری ها برای نصب نرم افزارهای جاسوسی Pegasus گروه NSO بر روی آیفون استفاده شده است. ناگفته نماند، Pegasus یک ابزار جاسوسافزار قدرتمند است که تلفن را آلوده میکند و دادهها، از جمله عکسها، پیامها و داده های صوتی/تصویری را برای مهاجم ارسال میکند.
بنابراین توصیه می شود که همه کاربران دستگاه های خود را در اسرع وقت به جدیدترین نسخه iOS، iPadOS، macOS و watchOS به روز کنند. به روز رسانی ها را می توان از بخش تنظیمات دانلود کرد.
این دومین آسیبپذیری روز صفر است که اپل در ماههای اخیر اصلاح کرده است. دو ماه پیش، اپل یک به روز رسانی برای رفع یک آسیب پذیری روز صفر منتشر کرد که توسط مهاجمان برای نصب بدافزار بر روی آیفون و آیپد مورد سوء استفاده قرار می گرفت.
فراوانی آسیبپذیریهای روز صفر در حال افزایش بوده و برای کاربران مهم است که دستگاههای خود را با آخرین وصلههای امنیتی بهروز نگه دارند. با انجام این کار، آنها می توانند به محافظت از خود در برابر این تهدیدات جدی کمک کنند.
شما محصولات خود را آپدیت کردید؟
بفرست برای دوستات
منبع: https://toranji.ir/2023/09/09/%D8%A2%DB%8C%D9%81%D9%88%D9%86-%D8%AE%D9%88%D8%AF-%D8%B1%D8%A7-%D9%87%D9%85%DB%8C%D9%86-%D8%AD%D8%A7%D9%84%D8%A7-%D8%A2%D9%BE%D8%AF%DB%8C%D8%AA-%DA%A9%D9%86%DB%8C%D8%AF-%D8%AF%DB%8C%DA%AF%D8%B1/