Mae WebKit Apple wedi datgelu diffyg diogelwch difrifol a allai ganiatáu i hacwyr gymryd drosodd y ddyfais yn llwyr

Oct 08, 2022|

Mae WebKit Apple wedi datgelu diffyg diogelwch difrifol a allai ganiatáu i hacwyr gymryd drosodd y ddyfais yn llwyr


Y pwnc "Afal yn datgelu diffyg diogelwch difrifol" oedd y pwnc mwyaf poblogaidd ar Weibo neithiwr. Rhyddhaodd Apple ddau adroddiad diogelwch ddydd Mercher (amser lleol), gan dynnu sylw at wendidau diogelwch mawr mewn iphones, ipads ac imacs, adroddodd teledu cylch cyfyng. Yn ôl Apple, gallai'r bregusrwydd ganiatáu i actorion drwg drin cynnwys gwe wedi'i grefftio'n faleisus, a allai arwain at weithredu cod mympwyol.


7023d8939f27a069c08d66de98d91f05

Mae peiriant rendro HTML Apple (WebKit) yn cynnwys bregusrwydd gweithredu Côd o bell (RCE) o'r enw CVE-2022-32893, sy'n caniatáu i hacwyr dwyllo iphones, ipads a Macs i redeg cod anawdurdodedig a di-ymddiried. Mae Cve-2022-32893 yn broblem ysgrifennu all-lein yn WebKit, felly diweddarwch eich system a'ch porwr cyn gynted â phosibl.

f94348fc33e93f7db9a4d51f07cd95e3

Dywedodd RachelToback, Prif Swyddog Gweithredol y cwmni seiberddiogelwch SocialProofSecurity, y gallai’r nam roi “mynediad gweinyddwr llawn” i ymosodwr i ddyfais, gan ganiatáu iddynt ddynwared ei berchennog. Gallai'r gwendidau hyn ganiatáu i ymosodwr posibl dorri i mewn i ddyfais defnyddiwr, ennill breintiau gweinyddol neu hyd yn oed gymryd rheolaeth lawn o'r ddyfais a rhedeg cymwysiadau arno. Dywedodd Apple ei fod wedi dechrau chwilio am achos y diffyg diogelwch ac atgyweiriad.


Mae'r dyfeisiau yr effeithir arnynt yn cynnwys iPhone 6S a modelau diweddarach, iPad Pro (pob model), iPad Air 2 a modelau diweddarach, iPad (cenhedlaeth 5) a modelau diweddarach, iPad Mini 4 a modelau diweddarach, ac iPod Touch (cenhedlaeth 7), A macOS Monterey. Cafodd y nam ei drwsio yn iOS 15.6.1 ac iPadOS 15.6.1 ar Awst 17, ac mae arbenigwyr yn argymell bod y dyfeisiau hyn yn cael eu diweddaru i'r fersiwn ddiweddaraf cyn gynted â phosibl.

chargersupplierss.com

Anfon ymchwiliad