iOS 14.4: Apple fixar tre säkerhetsbrister som utnyttjas av hackare


Apple rullar för närvarande ut iOS 14.4 och iPad OS 14.4; uppdateringen av operativsystemet måste korrigera olika sårbarheter, som för närvarande utnyttjas av illvilliga hackare.
Företaget distribuerar därför en systemuppdatering på iPhone från iPhone 6S, på iPad från iPad Air 2, på iPad Mini 4 och 5 samt på iPod Touch från 4e generation.
Läs också:
Apple: antispårning kommer i betaversionen av iOS 14.4
Tre sårbarheter utnyttjas
Det första bidraget från iOS 14.4 är en kärnuppdatering. Men i ett supportdokument förklarar Cupertino-företaget öppet att en skadlig applikation kan kringgå Sandbox-läget och få högre privilegier. ” Det här problemet utnyttjas för närvarande aktivt.säger Apple.
Företaget rättar också till två andra brister, den här gången påverkar WebKit-renderingsmotorn som bland annat används av webbläsaren Safari. När hackaren utnyttjas kan den exekvera kod på distans på den berörda enheten. Enligt Apple utnyttjas dessa brister också aktivt.
Dessa tre attackvektorer identifierades och rapporterades sedan av en anonym forskare. Apple lovar mer detaljer senare.

Detta är en känslig situation för företaget, som är vant vid att kommunicera väldigt brett om säkerheten för sitt system och i synnerhet sin webbläsare. Kom ihåg att företaget nu ber alla utgivare av App Store att tydligt nämna användardata som samlats in genom deras applikationer.
För att uppdatera din iPhone eller iPad, gå till Inställningar > Allmänt > Uppdatera. Observera att företaget inte direkt meddelar användarna om dessa problem.
Läs också:
Mobil säkerhet: inför Google, “Apple är inte fri från skadlig programvara eller hot” (intervju)
iOS är regelbundet målet för attacker
Trots Apples ansträngningar inom säkerhetssektorn är det inte första gången som sårbarheter har upptäckts i iOS.
I december hade expertföretaget Citizen Labs upptäckt skadlig kod med närvaron av skadlig programvara som heter Kismet. Den senare hade utvecklats av NSO-gruppen som arbetade på uppdrag av regeringen. Han riktade sig särskilt mot journalister och oliktänkande.
Under 2016 hade NSO också utvecklat liknande skadlig programvara som heter Pegasus, som kan läsa alla meddelanden, aktivera mikrofoner eller till och med kameran på iPhones på distans.
Källa: Äpple