المحتوى

قم بتحديث iPhone الخاص بك الآن: Apple Patches 3 iOS Flaws يتم استغلالها من قبل المتسللين

الكاتب: سامي -
قم بتحديث iPhone الخاص بك الآن: Apple Patches 3 iOS Flaws يتم استغلالها من قبل المتسللين
قم بتحديث iPhone الخاص بك الآن: Apple Patches 3 iOS Flaws يتم استغلالها من قبل المتسللين

حان الوقت لتحديث جهاز iPhone الخاص بك. تم رصد قراصنة يستغلون ثلاث ثغرات جديدة في iOS ، والتي يمكن استخدامها للسيطرة على الأجهزة. 

اكتشف فريق أمان "Project Zero" في Google الأخطاء ، ويحذر من أن المتسللين يستغلونها بنشاط. وردا على ذلك، أبل يوم الخميس سراح التصحيح عبر دائرة الرقابة الداخلية 12.4.9 ودائرة الرقابة الداخلية 14.2 التحديثات ، والتي يمكن تطبيقها على 5S فون وما فوق.

وبالإضافة إلى ذلك، فإن المشاكل تؤثر ماك ، iPadOS و watchOS ، التي لديها بقع كما استقبل.

لم توضح Google ولا Apple كيفية استغلال المتسللين للثغرات الأمنية. لكننا نشك في أن العيوب الثلاثة قد تم ربطها ببعضها البعض لتمكين الهجمات من اختطاف أجهزة iPhone عن بُعد. فيما يلي تفصيل لكيفية عملها بشكل عام: 

  • CVE-2020-27930: يتضمن عيب تلف الذاكرة هذا "خطًا ضارًا" ، والذي يمكنه تشغيل برنامج iPhone لتنفيذ كود الكمبيوتر ، مثل تنزيل تطبيق يتحكم فيه المتسللون. لذلك من المحتمل أن تكون الثغرة الأمنية قد تم استخدامها كمرحلة أولى في الهجوم ، حيث يرسل المخترق رسالة نصية أو بريدًا إلكترونيًا يحتوي على الخط الضار. 

  • CVE-2020-27932: يمكن لهذه الثغرة الأمنية أن تمكّن تطبيقًا يتحكم فيه المتسللون  على iPhone من تنفيذ المزيد من التعليمات البرمجية للكمبيوتر ، ولكن مع امتيازات للوصول إلى النواة ، جوهر نظام التشغيل iOS. 

  • CVE-2020-27950: من خلال استغلال هذه الثغرة الأمنية ، يمكن لتطبيق يتحكم فيه المتسللون على iPhone تشغيل نواة iOS لتسريب الذاكرة. 

قال الباحث الأمني ​​في Google ، شين هنتلي ، إن نقاط الضعف الثلاثة تم استغلالها بطريقة "مستهدفة" - وهو مؤشر على أن المتسللين كانوا يلاحقون ضحايا مختارين. وأضاف أنه لم تكن أي من الهجمات مرتبطة بالانتخابات. 

ل تحديث اي فون الخاص بك، انتقل إعدادات> عام> تحديث البرامج . يمكن للجهاز أيضًا التحديث تلقائيًا إذا قمت بالتبديل بين التحديثات التلقائية.

شارك المقالة:
581 مشاهدة
هل أعجبك المقال
0
0

مواضيع ذات محتوي مطابق

التصنيفات تصفح المواضيع
youtubbe twitter linkden facebook