El WebKit d'Apple ha revelat un greu error de seguretat que podria permetre que els pirates informàtics es facin càrrec del dispositiu completament
Oct 08, 2022| El WebKit d'Apple ha revelat un greu error de seguretat que podria permetre que els pirates informàtics es facin càrrec del dispositiu completament
El tema "Apple revela un greu error de seguretat" va ser el tema de tendència a Weibo ahir al vespre. Apple va publicar dimecres dos informes de seguretat (hora local), que assenyalen les principals vulnerabilitats de seguretat als iPhones, iPads i imacs, va informar CCTV. Segons Apple, la vulnerabilitat podria permetre que els actors dolents gestionessin contingut web creat de manera maliciosa, cosa que podria provocar l'execució de codi arbitrària.

El motor de representació HTML d'Apple (WebKit) conté una vulnerabilitat d'execució de codi remota (RCE) anomenada CVE-2022-32893, que permet als pirates informàtics enganyar iPhones, iPads i Mac perquè executin codi no autoritzat i de confiança. Cve-2022-32893 és un problema d'escriptura fora de línia a WebKit, així que actualitzeu el vostre sistema i navegador tan aviat com sigui possible.

RachelToback, directora general de la firma de ciberseguretat SocialProofSecurity, va dir que l'error podria donar a un atacant "accés complet d'administrador" a un dispositiu, cosa que els permetria suplantar la identitat del seu propietari. Aquestes vulnerabilitats podrien permetre a un atacant potencial entrar al dispositiu d'un usuari, obtenir privilegis administratius o fins i tot prendre el control total del dispositiu i executar-hi aplicacions. Apple va dir que havia començat a buscar la causa de la falla de seguretat i una solució.
Els dispositius afectats inclouen iPhone 6S i models posteriors, iPad Pro (tots els models), iPad Air 2 i models posteriors, iPad (generació 5) i models posteriors, iPad Mini 4 i models posteriors i iPod Touch (7ª generació) i macOS Monterey. L'error es va solucionar a iOS 15.6.1 i iPadOS 15.6.1 el 17 d'agost, i els experts recomanen que aquests dispositius s'actualitzin a la darrera versió tan aviat com sigui possible.



