AppleInsider.ru
X
О проекте Реклама
Чат
с читателями
Присоединяйтесь
в Телеграме

Почему стоит обновить iPhone, iPad и Mac на последнюю версию ОС

Внимание, если вы пользуетесь Mac, iPhone или iPad, то для вас есть важная информация. Специалисты из Microsoft (да, вам не показалось) обнаружили уязвимость в системе поиска Spotlight, которая могла позволить злоумышленникам получить доступ к личным файлам. Она получила название Sploitlight, и звучит оно не просто ради каламбура — она действительно связана с плагинами Spotlight.

Оказывается, и в Spotlight может быть уязвимость. Изображение: intego.com

❗️ЕЩЕ БОЛЬШЕ СТАТЕЙ ОБ APPLE ИЩИТЕ В НАШЕМ ДЗЕНЕ СОВЕРШЕННО БЕСПЛАТНО

По словам Microsoft, речь идёт о способе обхода системы Transparency, Consent, and Control (TCC) — той самой, которая должна защищать личную информацию и не давать приложениям доступ к ней без вашего согласия. Но исследователи нашли способ, как обойти эти ограничения, и смогли добраться до кэша Apple Intelligence. Что могли бы получить злоумышленники? Например:

❗️ПОДПИШИСЬ НА НАШ ЧАТИК В ТЕЛЕГРАМЕ. ТАМ ТЕБЕ ОТВЕТЯТ НА ЛЮБЫЕ ВОПРОСЫ

Суть эксплойта в том, что Spotlight плагинами можно подсунуть изменённые пакеты приложений, и благодаря этому получить доступ к содержимому файлов, которые в обычной ситуации были бы защищены.

В macOS 15.4 данную уязвимость прикрыли. Изображение: geeky-gadgets.com

Хорошая новость: уязвимость была устранена ещё до того, как о ней стало широко известно. Microsoft передала информацию Apple, и компания закрыла дыру в обновлениях macOS 15.4 и iOS 18.4, выпущенных 31 марта. То есть, если у вас установлены последние версии ПО от Apple, волноваться не о чем.

Apple в описании обновления указала, что исправление связано с улучшенной системой сокрытия данных. Одновременно были закрыты ещё две уязвимости, тоже найденные Microsoft — они касались проверки симлинков и управления состояниями в системе. Полное техническое описание уязвимости можно найти в блоге Microsoft, но если коротко, то это ещё один повод не откладывать обновления системы.

Новости по теме
Правда ли, что приложение «Л’Этуаль» превращает iPhone в кирпич
Как узнать, что Apple Watch с watchOS 26 заряжаются медленно
3 отличия iPhone 17 Pro от iPhone 17 Pro Max. Стоит ли переплачивать за большой iPhone в 2025 году?
Новости партнеров
Эфириум становится выбором Уолл-стрит и Белого дома. Что такого особенного в сети альткоина?
Эфириум становится выбором Уолл-стрит и Белого дома. Что такого особенного в сети альткоина?
Миллиарды зараженных комаров могут победить смертельную лихорадку
Миллиарды зараженных комаров могут победить смертельную лихорадку
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли