Aktivně zneužívaná závažná zranitelnost iOS, iPadOS, macOS a watchOS BLASTPASS

8. 9. 2023

Sdílet

Apple Autor: Depositphotos

Včera kanadský The Citizen Lab zveřejnil závažnou zranitelnost BLASTPASS v operačních systémech Apple iOS, iPadOS, macOS a watchOS. Jde o zneužití obrázků jako přílohy ve zprávě Pass.Kit (odtud název), která slouží k rozesílání například QR kódů. Jde o chyby CVE-2023–41064 a CVE-2023–41061.

Upravený obrázek vede ke spuštění libovolného kódu. Chyba je označena jako zero-click, tedy útok nevyžaduje žádnou spolupráci oběti. Stačí, že se příloha sama zobrazí v aplikaci iMessage, WhatsApp, Safari nebo i jinde. Zranitelnost je aktivně zneužívaná, proto neprodleně aktualizujte.

(zdroj: arstechnica)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.