برچسبها:
◽️ به گزارش محققین ZecOps دستگاههای آیفون و آیپد شرکت اپل به واسطه آسیبپذیری در برنامه پیشفرض ایمیل، صرفا با دریافت یک ایمیل، قابل نفوذ هستند.
این آسیبپذیریها، در کتابخانه MIME برنامه ایمیل و از نوع out-of-bounds write و heap overflow هستند که مورد دوم به جهت عدم نیاز به واکنش کاربر اهمیت بیشتری دارد.
به گفته متخصصین، این آسیبپذیری از 8 سال پیش وجود داشته و از نسخه 6 iOS تا نسخه 13.4.1 را در بر میگیرد.
تخمین زده میشود بهره برداری از این آسیبپذیریها از 2 سال پیش در حملاتی به سازمانها، صنایع و روزنامهنگاران در عربستان، رژیم صهیونیستی و اروپا صورت گرفته است.
🔸در حال حاضر فقط نسخه بتای 13.4.5 iOS این مشکل امنیتی را وصله کرده است.
♦️جهت بهره برداری از این آسیبپذیری حتی نیاز به بارگیری کامل ایمیل آلوده نیست.
❇️ برنامه ایمیل پیشفرض اپل را غیرفعال کنید.
❇️ در اسرع وقت دستگاه خود را بهروز کنید.