اپل وصله نرم‌افزار جاسوسی «پاسخ سریع» را برای همه ارسال می‌کند، روز صفر دوم را اصلاح می‌کند.

اپل وصله نرم‌افزار جاسوسی «پاسخ سریع» را برای همه ارسال می‌کند، روز صفر دوم را اصلاح می‌کند.

اپل وصله نرم‌افزار جاسوسی «پاسخ سریع» را برای همه ارسال می‌کند، و دومین روز صفر پلاتوبلاکچین اطلاعات هوشمند را اصلاح می‌کند. جستجوی عمودی Ai.

دو هفته پیش، ما از کاربران اپل با سخت افزار اخیر خواستیم که دومین محصول این شرکت را در تاریخ خود بگیرند پچ واکنش سریع.

همانطور که در آن زمان اشاره کردیم، این یک رفع اشکال اضطراری برای جلوگیری از یک حفره امنیتی مرورگر وب بود که ظاهراً در حملات جاسوسی در دنیای واقعی:

مؤلفه: تأثیر WebKit: پردازش محتوای وب ممکن است منجر به اجرای کد دلخواه شود. اپل از گزارشی آگاه است مبنی بر اینکه این موضوع ممکن است به طور فعال مورد سوء استفاده قرار گرفته باشد. توضیحات: مشکل با چک های بهبودیافته برطرف شد. CVE-2023-37450: یک محقق ناشناس

بهترین چیز بعدی برای حملات بدون کلیک است

از نظر فنی، باگ‌های اجرای کد که می‌توانند با وادار کردن شما به دیدن یک صفحه وب حاوی محتوای انفجاری ایجاد شوند، به‌اصطلاح به حساب نمی‌آیند. کلیک صفر کنید حملات

یک حمله صفر کلیک واقعی جایی است که مجرمان سایبری می توانند دستگاه شما را به سادگی به دلیل روشن بودن و اتصال به شبکه کنترل کنند.

نمونه های معروف شامل بدنام است کد قرمز و زندان کرم‌های اوایل دهه 2000 که تنها در چند ساعت با پیدا کردن رایانه‌های قربانی جدید یا افسانه‌ای در سراسر جهان گسترش یافتند. موریس کرم محصول 1988 که تقریباً به محض اینکه خالق آن را آزاد کرد، خود را در سراسر جهان توزیع کرد.

موریس، نویسنده کرم همنام، ظاهراً قصد داشت عوارض جانبی "آزمایش" خود را با آلوده کردن هر قربانی بالقوه فقط یک بار محدود کند. اما او کدی را اضافه کرد که به طور تصادفی و گهگاهی قربانیان موجود را به عنوان یک بیمه نامه در برابر نسخه های خراب یا جعلی کرم که در غیر این صورت ممکن است کرم را فریب دهد تا از رایانه هایی که به نظر می رسید مسری هستند اما آلوده نیستند، دوباره آلوده شود، اضافه کرد. موریس تصمیم گرفت که عمداً کامپیوترها را دوباره آلوده کند، اما معلوم شد که بسیار تهاجمی بود. بنابراین این کرم به سرعت اینترنت را تحت تأثیر قرار داد و قربانیان را بارها و بارها آلوده کرد تا اینکه آنها کاری جز حمله به دیگران انجام ندادند.

اما یک نگاه کن حمله، همچنین به عنوان شناخته شده است نصب درایو، جایی که صرفاً نگاه کردن به یک صفحه وب می تواند بدافزار را به طور نامرئی کاشته کند، حتی اگر روی دکمه های اضافی کلیک نکنید یا هیچ پنجره ای را تأیید نکنید، بهترین چیز برای یک مهاجم است.

از این گذشته، مرورگر شما قرار نیست برنامه‌های غیرمجاز را دانلود و اجرا کند، مگر اینکه و تا زمانی که شما صراحتاً به آن اجازه دهید.

همانطور که می توانید تصور کنید، کلاهبرداران دوست دارند یک اکسپلویت look-and-get-pwned را با یک باگ اجرای کد دوم در سطح هسته ترکیب کنند تا کامپیوتر یا تلفن شما را به طور کامل تحت کنترل درآورند.

سوء استفاده‌های مبتنی بر مرورگر اغلب نتایج محدودی به مهاجمان می‌دهد، مانند بدافزاری که فقط می‌تواند از مرور شما جاسوسی کند (به همان اندازه که به خودی خود بد است)، یا پس از خروج مرورگر یا راه‌اندازی مجدد دستگاه، به کار خود ادامه نمی‌دهد.

اما اگر بدافزاری که مهاجمان از طریق یک سوراخ اولیه مرورگر اجرا می‌کنند، به‌طور خاص برای سوء استفاده از دومین باگ در زنجیره کدگذاری شده باشد، آن‌ها بلافاصله با در اختیار گرفتن کل دستگاه شما در سطح سیستم‌عامل، از هرگونه محدودیت یا سندباکس پیاده‌سازی شده در برنامه مرورگر فرار می‌کنند.

به طور معمول، به این معنی است که آنها می توانند از هر برنامه ای که شما اجرا می کنید، و حتی خود سیستم عامل، جاسوسی کنند، همچنین بدافزار خود را به عنوان بخشی رسمی از مراحل راه اندازی دستگاه شما نصب کنند، بنابراین به طور نامرئی و خودکار از هر برنامه ای جان سالم به در می برند. راه اندازی مجدد احتیاطی شما ممکن است اجرا کنید



بیشتر حفره های بدافزار آیفون در طبیعت

اپل اکنون برای هر نسخه سیستم عامل پشتیبانی شده ای که این شرکت پشتیبانی می کند، به روز رسانی سیستم در اندازه کامل را با شماره های نسخه کاملاً جدید تکمیل کرده است.

پس از آخرین به‌روزرسانی، باید شماره نسخه‌های زیر را ببینید، همانطور که در بولتن‌های امنیتی اپل ذکر شده است:

این به‌روزرسانی‌ها علاوه بر رفع دائمی برای اکسپلویت فوق‌الذکر CVE-2023-37450 (به‌این‌ترتیب وصله کسانی که پاسخ سریع را رد کرده‌اند یا دستگاه‌های قدیمی‌تری داشتند که واجد شرایط نبودند)، این به‌روزرسانی‌ها همچنین با این اشکال فهرست‌شده مقابله می‌کنند:

مؤلفه: تأثیر هسته: یک برنامه ممکن است بتواند وضعیت حساس هسته را تغییر دهد. اپل از گزارشی آگاه است مبنی بر اینکه این مشکل ممکن است به طور فعال در برابر نسخه‌های iOS منتشر شده قبل از iOS 15.7.1 مورد سوء استفاده قرار گرفته باشد. توضیحات: این موضوع با بهبود مدیریت دولتی حل شد. CVE-2023-38606: والنتین پاشکوف، میخائیل وینوگرادوف، گئورگی کوچرین (@kucher1n)، لئونید بزورشنکو (@bzvr_)، و بوریس لارین (@oct0xor) از کسپرسکی

همانطور که در نوشته ما از به روز رسانی های قبلی در سطح سیستم اپل در پایان ژوئن 2023، دو حفره درون وحشی که این بار در لیست قرار گرفتند با یک باگ WebKit و یک نقص هسته برخورد کردند، باگ سطح WebKit بار دیگر به "یک محقق ناشناس" و باگ در سطح هسته بار دیگر به ابزار ضد ویروس روسی Kaspersky نسبت داده شد.

بنابراین ما فرض می کنیم که این وصله ها به اصطلاح مربوط می شوند تروجان مثلثی بدافزاری که برای اولین بار توسط Kasperky در آغاز ژوئن 2023 گزارش شد، پس از اینکه این شرکت متوجه شد که آیفون‌های متعلق به برخی از کارکنان خودش بوده است. به طور فعال آلوده شده است با نرم افزارهای جاسوسی:

چه کاری انجام دهید؟

بار دیگر، ما از شما می‌خواهیم مطمئن شوید که دستگاه‌های اپل شما در اسرع وقت این به‌روزرسانی‌ها را دانلود کرده‌اند (و سپس نصب کرده‌اند!).

با وجود اینکه ما همیشه به شما توصیه می کنیم زودتر وصله کنید/اغلب وصله کنید، اصلاحات در این ارتقاها فقط برای بستن حفره های نظری نیستند.

در اینجا، شما نقص‌های امنیت سایبری را که مهاجمان از قبل می‌دانند چگونه از آن بهره‌برداری کنند، حذف می‌کنید.

حتی اگر کلاهبرداران تا کنون از آنها فقط در تعداد محدودی از نفوذهای موفقیت آمیز علیه آیفون های قدیمی استفاده کرده باشند.

...چرا وقتی می توانید جلوتر بپرید عقب بمانید؟

و اگر محافظت در برابر بدافزار Triangulation Trojan به تنهایی برای متقاعد کردن شما کافی نیست، فراموش نکنید که این به‌روزرسانی‌ها همچنین در برابر حملات تئوریک متعددی که اپل و سایر Good Guys به طور پیشگیرانه پیدا کرده‌اند، از جمله حفره‌های اجرای کد در سطح هسته، باگ‌های افزایش امتیاز، و نقص‌های نشت داده، وصله می‌کنند.

مثل همیشه سر به تنظیمات > سوالات عمومی > به روز رسانی نرم افزار برای بررسی اینکه آیا این وصله اضطراری را به درستی دریافت و نصب کرده‌اید، یا اگر این کار را نکرده‌اید، به جلوی صف بپرید و فوراً آن را واکشی کنید.

(توجه داشته باشید. در مک‌های قدیمی‌تر، با استفاده از به‌روزرسانی‌ها را بررسی کنید درباره این مک > به روز رسانی نرم افزار… بجای.)


تمبر زمان:

بیشتر از امنیت برهنه