AppleInsider.ru
X
О проекте Реклама
Чат
с читателями
Присоединяйтесь
в Телеграме

Почему стоит обновить iPhone, iPad и Mac на последнюю версию ОС

Внимание, если вы пользуетесь Mac, iPhone или iPad, то для вас есть важная информация. Специалисты из Microsoft (да, вам не показалось) обнаружили уязвимость в системе поиска Spotlight, которая могла позволить злоумышленникам получить доступ к личным файлам. Она получила название Sploitlight, и звучит оно не просто ради каламбура — она действительно связана с плагинами Spotlight.

Оказывается, и в Spotlight может быть уязвимость. Изображение: intego.com

❗️ЕЩЕ БОЛЬШЕ СТАТЕЙ ОБ APPLE ИЩИТЕ В НАШЕМ ДЗЕНЕ СОВЕРШЕННО БЕСПЛАТНО

По словам Microsoft, речь идёт о способе обхода системы Transparency, Consent, and Control (TCC) — той самой, которая должна защищать личную информацию и не давать приложениям доступ к ней без вашего согласия. Но исследователи нашли способ, как обойти эти ограничения, и смогли добраться до кэша Apple Intelligence. Что могли бы получить злоумышленники? Например:

❗️ПОДПИШИСЬ НА НАШ ЧАТИК В ТЕЛЕГРАМЕ. ТАМ ТЕБЕ ОТВЕТЯТ НА ЛЮБЫЕ ВОПРОСЫ

Суть эксплойта в том, что Spotlight плагинами можно подсунуть изменённые пакеты приложений, и благодаря этому получить доступ к содержимому файлов, которые в обычной ситуации были бы защищены.

В macOS 15.4 данную уязвимость прикрыли. Изображение: geeky-gadgets.com

Хорошая новость: уязвимость была устранена ещё до того, как о ней стало широко известно. Microsoft передала информацию Apple, и компания закрыла дыру в обновлениях macOS 15.4 и iOS 18.4, выпущенных 31 марта. То есть, если у вас установлены последние версии ПО от Apple, волноваться не о чем.

Apple в описании обновления указала, что исправление связано с улучшенной системой сокрытия данных. Одновременно были закрыты ещё две уязвимости, тоже найденные Microsoft — они касались проверки симлинков и управления состояниями в системе. Полное техническое описание уязвимости можно найти в блоге Microsoft, но если коротко, то это ещё один повод не откладывать обновления системы.

Новости по теме
Объясняем на пальцах, как работает передача файлов между iPhone, iPad и Mac через AirDrop
Apple обновит дизайн iPhone 18 Pro, устранив главный недостаток iPhone 17 Pro
Apple отозвала сертификаты подлинности у части российского ПО. Что это значит?
Новости партнеров
Новые ETF обеспечат очередную волну популярности криптовалют. Как устроены эти инвестиционные инструменты?
Новые ETF обеспечат очередную волну популярности криптовалют. Как устроены эти инвестиционные инструменты?
Какой смартфон сейчас лучше: OnePlus 13 или OnePlus 15. Большое сравнение
Какой смартфон сейчас лучше: OnePlus 13 или OnePlus 15. Большое сравнение
Почему женщины реже отзывают научные работы. Причины неравенства в исследованиях
Почему женщины реже отзывают научные работы. Причины неравенства в исследованиях