على الرغم من عدم استغلال أي من هذه الثغرات بشكل فعلي، إلا أن المصدر المذكور يكشف أن تطبيق MediaRemote قد يحصل على امتيازات المسؤول، وأن Cloud Attestation قد يسمح لتطبيق خبيث بالتحايل على قواعد توقيع التعليمات البرمجية، وأن ثغرة في ImageIO قد تتسبب في تنفيذ تعليمات برمجية عشوائية عند معالجة صورة تم التلاعب بها بشكل خبيث، وأن برنامج AVC Video Encoder قد ينفذ تعليمات برمجية عشوائية بامتيازات النواة، وأن ثغرات في Game Center وlibc سمحت لتطبيق خبيث بالهروب من بيئته المعزولة، وأن مشكلة في إمكانية الوصول قد تكشف بيانات حساسة من خلال ميزة عكس شاشة آيفون لشخص لديه إمكانية الوصول المادي، وحتى ثغرة في تطبيق جهات الاتصال قد تسمح لتطبيق بإضافة جهات اتصال دون إذن المستخدم.
من جهة أخرى، بالإضافة إلى إصلاح الثغرات الأمنية، عالجت آبل أكثر من اثنتي عشرة ثغرة أمنية تؤثر على نواة النظام، وهي جوهر نظام التشغيل. لو تم استغلال هذه الثغرات، لكان من الممكن أن تؤدي إلى تلف أو تعديل ذاكرة النظام، أو الكشف عن معلومات حساسة، أو تجاوز مرشحات الشبكة، أو حتى إيقاف تشغيل الجهاز بشكل غير متوقع.
بالإضافة إلى ذلك، يتضمن هذا التحديث أيضًا العديد من الإصلاحات لـ WebKit - المحرك الذي يقف وراء متصفح Safari - لمنع المخاطر مثل التعرض لذاكرة العملية، والكشف عن سجل التصفح من خلال الروابط التي تمت زيارتها، وانتحال واجهة المستخدم، وانتهاك قواعد عزل iframe، والوصول غير المصرح به إلى الملفات خارج بيئة التطبيق المعزولة، وتعطل المتصفح.
بالإضافة إلى هذه التصحيحات، تم إصلاح ثغرة أمنية في نظام الواي فاي كان من الممكن أن تسمح لمهاجم موجود في مكان قريب بإتلاف ذاكرة العملية.
يمكن لمستخدمي أجهزة آيفون تثبيت آخر تحديث لنظام التشغيل iOS باتباع الخطوات التالية:
● افتح "الإعدادات" → "عام" → "تحديث البرامج".
● إذا ظهر أحدث إصدار متاح من نظام التشغيل iOS، فيجب عليهم النقر على "التحديث الآن" (أو "التحديث الليلة") للحفاظ على تحديث جهاز آيفون .
ليست هناك تعليقات:
إرسال تعليق