Applen tuotteissa taas useita kriittisiä haavoittuvuuksia

Apple-käyttäjät maksavat itsensä kipeiksi ja saavat vastineeksi tällaista laatua. Joukossa on ainakin yksi nollapäivähaavoittuvuus, jota on jo "mahdollisesti hyväksikäytetty". Haavoittuvuudet koskevat niin organisaatioita, kuin tavallisia kotikäyttäjiäkin.

Teknologia

Apple on julkaissut korjauspäivityksiä monien laitteiden käyttöjärjestelmiin sekä Safari-selaimelle. Julkaistut päivitykset korjaavat useita haavoittuvuuksia, joista yksi on 0‑päivähaavoittuvuus. Kyberturvallisuuskeskus suosittelee asentamaan päivitykset viipymättä.

Korjattu 0‑päivähaavoittuvuus CVE-2023–38606 on mahdollistanut sovelluksien muuttaa käyttöjärjestelmän ytimen (kernel) tilaa, joka voi johtaa laitteen haltuunottoon hyökkääjän toimesta.

Korjaavia päivityksiä on julkaistu muun muassa Applen tietokoneisiin, puhelimiin, älykelloihin ja Apple TV ‑laitteisiin:

  • Vanhemmat kuin Safari 16.6 (macOS Big Sur ja macOS Monterey)
  • Vanhemmat kuin iOS 16.6 (iPhone 8 ja uudemmat)
  • Vanhemmat kuin iPadOS 16.6 (iPad Pro, iPad Air 3. sukupolvi tai vanhempi, iPad 5. sukupolvi tai vanhempi, iPad mini 5. sukupolvi tai vanhempi)
  • Vanhemmat kuin iOS 15.7.8 (iPhone 6 ja 7, iPhone SE 1. sukupolvi, iPod Touch 7. sukupolvi)
  • Vanhemmat kuin iPadOS 15.7.8 (iPad Air 2, iPad mini 4. sukupolvi)
  • Vanhemmat kuin macOS Ventura 13.5
  • Vanhemmat kuin macOS Monterey 12.6.8
  • Vanhemmat kuin Big Sur 11.7.9
  • Vanhemmat kuin tvOS 16.6
  • Vanhemmat kuin watchOS 9.6

Lähde: Kyberturvallisuuskeskus

Lue myös: Poliisi kykenee murtamaan iPhone-lukituksen helposti, Edward Snowden varoittaa Apple-laitteiden käyttäjiä ennenäkemättömästä vakoilukampanjasta

Apple IoT Nollapäivähaavoittuvuus Talous Teknologia Tietoturva

Keskustelu

7 kommenttia

Partisaani ei väitä eikä takaa, että kommenttien sisältämä tieto olisi virheetöntä tai täydellistä.

  • 1-2-3

    Vastaa

    Vakoilukampanja… Kukakohan siellä vakoilee? Meikäläisen vakoilu on taatusti maailman turhinta hommaa. Ei mitään kovin suuria salaisuuksia ole minulla. Ja mikä mies tuo Edward mahtaa olla, kun Venäjällä lymyilee? Yhdellä pojalla oli Macintosh yläasteella ja se jätkä olikin melkoinen velho sen koneen kanssa. Silloin ei kukaan muu meidän luokalla tiennyt mikä on sähköposti.

    • Nimetön

      Vastaa

      Miksi sitten kommentoit anonyymisti? Laita nyt alkuun etunimi, sukunimi, osoite, hetu,
      auton rek nro, puhelinnumero…

      Pitääkö vielä alentaa rimaa?

      • Vektor

        Vastaa

        Te ”ei mulla oo mitään salattavaa”-jengi olette kyllä semmoisia saatanan älyvapaita lampaita. Kyse on periaattesta.

    • linux

      Vastaa

      Missä Snowdenin sitten pitäisi olla? Muricassa venaamassa kuolemantuomion täytäntöönpanoa, vai? Niinistökin jyrähti kun sille joku ehdotti turvapaikkaa Suomesta.

      Ja oma kokemukseni kertoo, että omenahomot ovat koneensa kanssa yhtä pihalla kuin postilaatikko.

    • GLGL

      Vastaa

      ”Ei mitään kovin suuria salaisuuksia ole minulla”

      Ongelma ei ole salaisuudet, vaan sinusta kerätty tieto. Ohjelmistokoodeissa on keskimäärin joka sadannella rivillä bugi. Jos yksi niistä bugeista sotkee sinun ja jonkun pedo-pentin tietokannat, niin sen jälkeen sinulla on salaisuuksia, joista voi joutua vankilaan. On se kumma, kun tuollaista ei ymmärretä.

  • Nationalisti

    Vastaa

    Mikähän olisi tietoturvallisin puhelin ja käyttöjärjestelmä?

  • Jupi

    Vastaa

    oho, onko muutkin kuin NSA päässyt takaoven kautta?

  • Vastaa

    Kommentit julkaistaan viiveellä eivätkä näy heti.

    Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

    Lue seuraavaksi