Apple обнаружила уязвимость, дававшую контроль над большинством устройств компании

Американская компания Apple выпустила в понедельник обновление, призванное устранить уязвимости, которые позволяли вредоносным программам получить контроль над телефоном в обход действий пользователя. Об этом говорится в распространенном компанией сообщении, передает Day.Az со ссылкой на ТАСС.

Обновление предназначено для iPhone 6 и всех более поздних поколений телефонов, а также всех планшетов компании. Оно призвано устранить две уязвимости. Первая заключается в том, что при обработке зараженных PDF-файлов мог запускаться вредоносный код. Для этого не требовалось каких-либо действий со стороны пользователя - перехода по определенным ссылкам, - так что запуск шпионских программ мог произойти совершенно незаметно для пользователя.

Вторая уязвимость касается средства WebKit, позволяющего осуществлять навигацию в интернете. Запуск зловредного кода мог произойти при обработке "определенного контента" в сети.

Первая уязвимость, уточняет Apple, была обнаружена благодаря исследовательской группе The Citizen Lab, занимающейся исследованиями в сфере кибербезопасности при университете Торонто в Канаде. Согласно информации группы, именно данная уязвимость, эксплуатирующая недостатки защиты при работе с PDF-файлами, была использована израильской компанией NSO Group при создании шпионской программы Pegasus.

The Citizen Lab утверждает, что уязвимость давала возможность получить контроль не только над телефонами и планшетами, но и над компьютерами Apple, работающими на операционной системе MacOs. Программы, подобные Pegasus, позволяли получить полный контроль над телефоном. Исследователи утверждают, что уязвимость была известна хакерам с февраля 2021 года и с этого времени могла использоваться в их целях.