تاریخ انتشار: سه شنبه 1397/11/23 - 18:52
کد خبر: 301870

دو آسیب‌پذیری سیستم عامل iOS رفع شد

اپل دو آسیب‌پذیری روز صفر (zero day) را که قبل از انتشار به‌روزرسانی امنیتی نسخه iOS ۱۲,۱.۴ مورد سوءاستفاده قرار می‌گرفتند، برطرف کرد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از معاونت بررسی مرکز افتا، این دو آسیب‌پذیری با شناسه‌هایCVE-۲۰۱۹-۷۲۸۶ و CVE-۲۰۱۹-۷۲۸۷ در IOS معرفی شده‌اند.

اولین آسیب‌پذیری روز صفر iOS، با شناسه CVE-۲۰۱۹-۷۲۸۶ شناخته می‌شود و به صورت فعال مورد سوءاستفاده قرار گرفته است. براساس به‌روزرسانی امنیتی iOS ۱۲,۱.۴، این آسیب‌پذیری چارچوب Foundation را هدف قرار می‌دهد که یک لایه پایه‌ای از فعالیت برنامه‌ها و چارچوب‌ها است؛ این آسیب‌پذیری یک مشکل خرابی حافظه است که به دلیل اعتبارسنجی نامناسب ورودی ها به وجود آمده است. سوءاستفاده از این آسیب‌پذیری منجر به افزایش دسترسی می‌شود.

آسیب‌پذیری روز صفر دوم چارچوب IOKit را تحت تاثیر قرار می‌دهد. این چارچوب از طریق مکانیزم رابط دستگاه دسترسی غیرکرنل به اشیاء I/O Kit را پیاده‌سازی می‌کند. این آسیب‌پذیری نیز یک مشکل خرابی حافظه است که به دلیل اعتبارسنجی نامناسب ورودی ها به وجود آمده و باعث اجرای کد دلخواه با دسترسی‌های سطح کرنل (هسته رایانه) می‌شود.

علاوه بر این دو نقص روز صفر که دستگاه‌های اجراکننده iOS ۱۲,۱.۳ را تحت تاثیر قرارمی‌دهند، اپل مشکل شنود عمومی گسترده که در ویژگی تماس گروهی FaceTime وجود دارد را نیز برطرف کرد.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
دشمن شکست‌خورده روی ۷ نقطه تمرکز کرده است
اشعار حماسی و رجزخوانی‌های جنابعالی، تداوم‌بخش غُرش موشک‌های رزمندگان اسلام است
شرط موفقیت تیم ملی فوتبال در جام‌جهانی
سریال «صفا با خانواده» از امشب روی آنتن؛ دزد خرده‌پا وسط جنگ ۱۲ روزه
جزئیات جلسه کمیسیون امنیت ملی مجلس با «غریب‌آبادی» و وزیر اقتصاد
جناب خان از امشب دوباره روی آنتن
تأکید روسای جمهور ایران و مصر بر راهکارهای دیپلماتیک حل و فصل مسائل
اتصال کامل اینترنت بین‌الملل مشترکان برقرار شد
جزئیات بسته حمایتی وزارت اقتصاد برای عبور از تبعات جنگ
تاکید پزشکیان بر هم‌افزایی میان کشورهای اسلامی در مقابله با توطئه‌های دشمنان
سطح اتصال اینترنت در ایران به ۳۴ درصد رسید
بازگشایی اینترنت ثابت آغاز شد
روز نسیم مهر؛ یادآور مسئولیت جمعی در قبال خانواده زندانیان
۳۰ سال در سیاهچال‌های اسرائیل؛ قصۀ نفس‌هایی که خاموش نشد
از خارجی‌ها قرض نکنید!
سکه ۱۸۲ میلیون تومان شد
حمله به خاک ایران یا شلیک به میز مذاکره؟
شاخص کل بورس تهران به کانال ۴ میلیون واحدی برگشت
حمایت از آزمایشگاه تحقیقاتی اساتید
تثبیت قیمت دلار و درهم در مرکز مبادله؛ سکه ۱۸۲ میلیون تومان شد
عارف: هیچ کس منکر وجود گرانی در بازار نیست
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top