menu
menu
logo
В продуктах Apple исправлены три уязвимости нулевого дня

В продуктах Apple исправлены три уязвимости нулевого дня

Корпорация Apple выпустила обновления безопасности. Наряду с прочими проблемами они устраняют сразу три уязвимости нулевого дня. Две из них, получившие идентификаторы  CVE-2021-30663 и CVE-2021-30665, затрагивают устройства Apple TV 4K и Apple TV HD под управлением операционной системы tvOS. Уязвимости связаны с движком WebKit, который служит для отображения HTML-контента на всех устройствах Apple. Эксплуатация уязвимостей потенциально позволяет использовать специально созданный вредоносный контент для удаленного исполнения произвольного кода на устройствах.

Третья уязвимость (CVE-2021-30713) угрожает компьютерам под управлением macOS Big Sur. Она затрагивает подсистему Transparency, Consent, and Control (TCC), блокирующую доступ установленных приложений к конфиденциальным пользовательским данным без вывода соответствующего запроса во всплывающем окне. Атаки с использованием этой уязвимости могут открыть злоумышленникам доступ к конфиденциальной информации. Apple как всегда скупо комментирует обновления, констатируя лишь, что перечисленные уязвимости «могли использоваться в реальных атаках». Однако уже известно, что как минимум одна уязвимость - CVE-2021-30713 – в атаках действительно использовалась. Еще в прошлом году ее приняли на вооружение киберпреступники, стоящие за созданием и распространением вредоносного ПО XCSSET. Пользователям всех перечисленных устройств следует незамедлительно установить обновления безопасности.

Источник: Bleeping Computer

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте