אתה באמת רוצה לפנות זמן לזה.
ביום רביעי, אפל פרסמה סדרה שלתיקוני אבטחה גדוליםעבור iOS (15.3) ו-macOS (Big Sur 11.6.3, Monterey 12.2, Catalina) שנועדו לתקן פגמים קריטיים במערכות ההפעלה. וכן, נראה שזה כךקורה הרבה לאחרונה.
העדכונים משפיעים על Safari, macOS, tvOS, iOS, iPadOS ו-watchOS. התיקונים של יום רביעי מתייחסים למספר רב של בעיות, ואפל מבהירההתיעוד שלהשרבים מהם די רציניים.
"אתר עשוי להיות מסוגל לעקוב אחר מידע משתמש רגיש", נכתב בתיאור אחד של בעיה בספארי. "עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לביצוע קוד שרירותי", נכתב באחר.זה רע.
מהירות אור ניתנת לריסוק
במילים אחרות, אתר מקושט שנועד לנצל את הפגיעות הזו יכול לגרום למחשב שלך להריץ כל קוד שההאקר רוצה.
אבל רגע, זה נהיה אפילו יותר גרוע. הסיבה לכך היא שאפל טוענת שהפגיעויות הללו אינן רק תיאורטיות, אלא שמישהו - כלומר האקרים, ממשלות או מי יודע - אולי ניצל לפחות אחת מהן בעולם האמיתי.
"ייתכן שאפליקציה זדונית תוכל להפעיל קוד שרירותי עם הרשאות ליבה", כותבת אפל בנוגע לבעיה עם iOS ו-iPadOS. "אפל מודעת לדיווח שייתכן שהבעיה הזו נוצלה באופן פעיל".
למרבה המזל, כשזה מגיע למשימה הסיזיפית לכאורה של לשמור על האייפון וה-Mac שלך נקיים מפגיעות של יום אפס, לחיצה על "עדכון" היא דרך ארוכה - גם אם אתה צריך לעשות זאת שוב ושוב.