Ее эксплуатация позволяла злоумышленникам взламывать iPhone, iPad и компьютеры Mac.
Специалисты компании Apple выпустили обновление безопасности, исправляющее уязвимость нулевого дня в движке WebKit. Ее эксплуатация позволяла злоумышленникам взламывать iPhone, iPad и компьютеры Mac.
Проблема представляла собой уязвимость использования после освобождения ( CVE-2022-22620 ), которая могла привести к сбоям в работе ОС и выполнению кода на скомпрометированных устройствах. Успешная эксплуатация позволяла злоумышленникам выполнить произвольный код на iPhone и iPad с уязвимыми версиями iOS и iPadOS после обработки вредоносного web-контента.
Уязвимость затрагивает версии Phone 6s и новее, iPad Pro (все модели), iPad Air 2 и новее, iPad 5-го поколения и новее, iPad mini 4 и новее, iPod touch (7-го поколения), а также компьютеры Mac под управлением macOS Monterey.
Уязвимость была устранена в версиях iOS 15.3.1, iPadOS 15.3.1 и macOS Monterey 12.2.1. Пользователям настоятельно рекомендуется установить обновления как можно скорее, чтобы защититься от возможных кибератак.
Одно найти легче, чем другое. Спойлер: это не темная материя