Apple wypuściło nowe wersje systemów operacyjnych z poprawkami bezpieczeństwa. Jak się okazuje gigant z Cupertino załatał aż 20 luk.
W wydanych kilkanaście minut temy systemach iOS 18.3, iPadOS 18.3, macOS Sequoia 15.3, watchOS 11.3 oraz tvOS 18.3, Apple załatano 20 błędów, w tym jedną poważną lukę, którą wykorzystywali hakerzy.
Największe problemy i ich rozwiązania
Błąd w CoreMedia (CVE-2023-42924)
Framework CoreMedia, który obsługuje multimedia, miał lukę pozwalającą na zwiększenie uprawnień na urządzeniu. Problem występował głównie w iOS przed wersją 17.2. Apple zmieniło sposób zarządzania pamięcią, przez co luka przestała działać. Firma odkryła, że hakerzy mogli już z niej korzystać.
Dostęp do zdjęć na zablokowanym telefonie
Na zablokowanym iPhonie dało się oglądać zdjęcia. Wystarczyło odblokować i szybko zablokować ekran – wtedy aplikacja Zdjęcia pozostawała dostępna. Apple dodało nowe sprawdzanie stanu blokady przed otwarciem aplikacji.
Problemy z AirPlay
Dwie luki w AirPlay stwarzały ryzyko. Hakerzy mogli uruchomić własny kod przez sieć lub zawiesić system specjalnie spreparowanymi danymi. Nowa wersja lepiej sprawdza otrzymywane żądania.
Luki w jądrze systemu
Dwa błędy w jądrze iOS i macOS pozwalały złośliwym aplikacjom przejąć kontrolę nad systemem. Hakerzy mogli zmieniać ważne procesy i kraść dane. Apple ograniczyło możliwości komunikacji aplikacji z jądrem.
Błędy w WebKit
Kilka luk w Safari umożliwiało uruchomienie złośliwego kodu podczas przeglądania niebezpiecznych stron. Przez błędy w pamięci mogły też wyciekać poufne informacje. Poprawki uszczelniły bezpieczeństwo wyświetlania stron.
Które urządzenia otrzymały aktualizacje?
- iPhone i iPad: iOS 18.3 lub iPadOS 18.3
- Mac: macOS Sequoia 15.3 dla nowych modeli, macOS Ventura 13.7.3 i Sonoma 14.7.3 dla starszych
- Apple Watch i Apple TV: watchOS 11.3 i tvOS 18.3
Po co od razu aktualizować?
Hakerzy już używali luki w CoreMedia. Błędy w Zdjęciach pokazały, że krótki dostęp do telefonu wystarczy, by zagrozić prywatności. Aktualizacje chronią wszystkie urządzenia Apple.
Jak zainstalować aktualizacje?
- iPhone/iPad: Ustawienia – Ogólne – Aktualizacja oprogramowania.
- Mac: Preferencje systemowe – Aktualizacje oprogramowania.
- Apple Watch: aplikacja Watch na iPhonie.
- Apple TV: Ustawienia – System – Aktualizacje.
Przed aktualizacją zrób kopię zapasową danych.
Pamiętaj! Aktualizacje chronią przed hakerami. Z rosnącą liczbą ataków, regularne poprawki zabezpieczają urządzenia.