Mae WebKit Apple wedi datgelu diffyg diogelwch difrifol a allai ganiatáu i hacwyr gymryd drosodd y ddyfais yn llwyr
Oct 08, 2022| Mae WebKit Apple wedi datgelu diffyg diogelwch difrifol a allai ganiatáu i hacwyr gymryd drosodd y ddyfais yn llwyr
Y pwnc "Afal yn datgelu diffyg diogelwch difrifol" oedd y pwnc mwyaf poblogaidd ar Weibo neithiwr. Rhyddhaodd Apple ddau adroddiad diogelwch ddydd Mercher (amser lleol), gan dynnu sylw at wendidau diogelwch mawr mewn iphones, ipads ac imacs, adroddodd teledu cylch cyfyng. Yn ôl Apple, gallai'r bregusrwydd ganiatáu i actorion drwg drin cynnwys gwe wedi'i grefftio'n faleisus, a allai arwain at weithredu cod mympwyol.

Mae peiriant rendro HTML Apple (WebKit) yn cynnwys bregusrwydd gweithredu Côd o bell (RCE) o'r enw CVE-2022-32893, sy'n caniatáu i hacwyr dwyllo iphones, ipads a Macs i redeg cod anawdurdodedig a di-ymddiried. Mae Cve-2022-32893 yn broblem ysgrifennu all-lein yn WebKit, felly diweddarwch eich system a'ch porwr cyn gynted â phosibl.

Dywedodd RachelToback, Prif Swyddog Gweithredol y cwmni seiberddiogelwch SocialProofSecurity, y gallai’r nam roi “mynediad gweinyddwr llawn” i ymosodwr i ddyfais, gan ganiatáu iddynt ddynwared ei berchennog. Gallai'r gwendidau hyn ganiatáu i ymosodwr posibl dorri i mewn i ddyfais defnyddiwr, ennill breintiau gweinyddol neu hyd yn oed gymryd rheolaeth lawn o'r ddyfais a rhedeg cymwysiadau arno. Dywedodd Apple ei fod wedi dechrau chwilio am achos y diffyg diogelwch ac atgyweiriad.
Mae'r dyfeisiau yr effeithir arnynt yn cynnwys iPhone 6S a modelau diweddarach, iPad Pro (pob model), iPad Air 2 a modelau diweddarach, iPad (cenhedlaeth 5) a modelau diweddarach, iPad Mini 4 a modelau diweddarach, ac iPod Touch (cenhedlaeth 7), A macOS Monterey. Cafodd y nam ei drwsio yn iOS 15.6.1 ac iPadOS 15.6.1 ar Awst 17, ac mae arbenigwyr yn argymell bod y dyfeisiau hyn yn cael eu diweddaru i'r fersiwn ddiweddaraf cyn gynted â phosibl.



