אפל תיקנה באג iMessage שניצל באופן פעיל בעדכונים האחרונים

אל תמתין יותר מדי עם עדכון לiOS 16.5.1ושאר המהדורות הציבוריות החדשות, שכן אפל תיקנה מספר בעיות אבטחה שניצלו באופן פעיל.

תַפּוּחַמְשׁוּחרָרiOS 16.5.1,iPadOS 16.5.1,macOS Ventura13.4.1, וwatchOS 9.5.2ביום רביעי. אלו הם עדכונים נקודתיים קטנים אך מכילים תיקוני אבטחה קריטיים.

לפי זה של אפלדף עדכון אבטחה, בוצעו שני תיקונים בכל מערכות ההפעלה הנותנות מענה לניצולים ידועים. אחד היהדווח בעברעל ידי קספרסקי, אשר זוכה על ידי הערות התיקון של אפל.

הiMessageexploit היה מכוסה על ידי CVE-2023-32434 ותואר כניצול המסוגל לבצע קוד שרירותי עם הרשאות ליבה. אפל הכירה שייתכן שהבעיה נוצלה בגרסאות שלiOSלפני גרסה 15.7.

נוצר תיקון שני עבור WebKit, מכוסה על ידי CVE-2023-32439. שחקנים גרועים עלולים לגרום לתוכן אינטרנט בעל מבנה זדוני להפעיל קוד שרירותי. אפל גם מציינת שניתן היה לנצל זאת באופן פעיל.

אפל קורא למשתמשים להתקין את העדכונים החדשים ברגע שיהיה סביר לטפל בחששות האבטחה הללו. סביר להניח שרוב האנשים יפעילו עדכונים אוטומטיים, אך משתמשים שרוצים להתקין את העדכון כעת יכולים לנווט אל הגדרות, כללי.