شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
12:25:00
خبر شماره 367
◽️ به گزارش محققین ZecOps دستگاه‌های آیفون و آیپد شرکت اپل به واسطه آسیب‌پذیری در برنامه پیشفرض ایمیل، صرفا با دریافت یک ایمیل، قابل نفوذ هستند. این آسیب‌پذیری‌ها، در کتابخانه MIME برنامه ایمیل و از نوع out-of-bounds write و heap overflow هستند که مورد دوم به جهت عدم نیاز به واکنش کاربر اهمیت بیشتری دارد. به گفته متخصصین، این آسیب‌پذیری از 8 سال پیش وجود داشته و از نسخه 6 iOS تا نسخه 13.4.1 را در بر می‌گیرد. تخمین زده می‌شود بهره برداری از این آسیب‌پذیری‌ها از 2 سال پیش در حملاتی به سازمان‌ها، صنایع و روزنامه‌نگاران در عربستان، رژیم صهیونیستی و اروپا صورت گرفته است. 🔸در حال حاضر فقط نسخه بتای 13.4.5 iOS این مشکل امنیتی را وصله کرده است. ♦️جهت بهره برداری از این آسیب‌پذیری حتی نیاز به بارگیری کامل ایمیل آلوده نیست. ❇️ برنامه ایمیل پیشفرض اپل را غیرفعال کنید. ❇️ در اسرع وقت دستگاه خود را به‌روز کنید.