Sjefen for Googles Project Zero, Ben Hawkes, har avdekket hackerangrep utført på iOS-enheter.
Sjefen for Googles Project Zero, Ben Hawkes, har avdekket hackerangrep utført på iOS-enheter.

Annonse


FaceTime-feilen er ikke den eneste grunnen til å oppdatere til iOS 12.1.4

I går lanserte Apple den ventede iOS 12.1.4-oppdateringen som retter den alvorlige FaceTime-feilen som ble oppdaget forrige uke.

Men det er ikke bare den feilen som gir god grunn til å installere oppdateringen.

2 Zero-Day-sårbarheter

En sikkerhetsekspert i Google har nemlig avdekket to alvorlige sikkerhetshull som har vært utnyttet av hackere. Sikkerhetshullene ble tettet da Apple lanserte oppdateringen i går.

Sårbarhetene skal ha vært såkalt Zero-Day-feil (0-dagsfeil) og angrepene skal ha skjedd før Apple rullet ut den oppdaterte iOS-versjonen.

Annonse


Det er foreløpig uklart nøyaktig hvordan sårbarhetene ble utnyttet, men noe vet vi.

Oppdater nå

Den ene utnyttelsene skal ha dreid seg om iOS Foundation-komponenten og en minnefeil som kunne føre til at apper fikk forhøyede privilegier på iPhone 5s og nyere, iPad Air og nyere, og iPod Touch 6. generasjon.

Den andre sårbarheten skal blant annet ha gjort det mulig å oppnå visse kernel-previlegier.

Med andre ord er det ingen grunn til å vente med å oppdatere til iOS 12.1.4.

 

Kilde:
9to5Mac

Annonse