נאָענט אַד

עפּל ינאַדווערטאַנטלי יקספּאָוזד אַ וואַלנעראַביליטי אין יאָס 12.4 אַז עס האט פריער פאַרפעסטיקט אין יאָס 12.3. דער דערמאנטער טעות האָט אַזוי געפֿירט די דזשאַילברעאַק צו זיין בארעכטיגט פֿאַר דעוויסעס מיט יאָס 12.4 אינסטאַלירן. כאַקערז געראטן צו ופדעקן דעם זשוק איבער די אָפּרוטעג, און די Pwn20wnd גרופּע באשאפן אַ עפנטלעך פריי דזשאַילברעאַק פֿאַר דעוויסעס וואָס לויפן יאָס 12.4 און יאָס ווערסיעס פריי איידער יאָס 12.3. די ופדעקונג פון די אַפאָרמענשאַנד טעות רובֿ מסתּמא פארגעקומען ווען איינער פון די יוזערז איז טריינג צו דזשאַילברעאַק זיין מיטל מיט די יאָס 12.4 אָפּערייטינג סיסטעם.

דזשאַילברעאַקס זענען יוזשאַוואַלי נישט זייער עפנטלעך בנימצא - די מאָס איז בדעה צו פאַרמייַדן עפּל פון פּאַטטשינג די באַטייַטיק וואַלנעראַביליטיז. אין דער זעלביקער צייט, די באנייט וואַלנעראַביליטי יקספּאָוזיז ניצערס צו אַ זיכער זיכערהייט ריזיקירן. יאָס 12.4 איז לויט צו Apple Insider דערווייַל די בלויז בנימצא פול ווערסיע פון ​​עפּל ס רירעוודיק אָפּערייטינג סיסטעם.

Ned Wiliamson פון Google Project Zero האט געזאגט אַז די פלאָ קען זיין עקספּלויטאַד צו ינסטאַלירן ספּיוואַרע אויף אַפעקטאַד יפאָנעס, פֿאַר בייַשפּיל, און אַז עמעצער קען נוצן דעם פלאָ צו "שאַפֿן די שליימעסדיק ספּיוואַרע". לויט צו אים, עס קען זיין, פֿאַר בייַשפּיל, אַ בייזע אַפּלאַקיישאַן, מיט דער הילף פון וואָס פּאָטענציעל אַטאַקערז קען באַקומען אַנאָטערייזד אַקסעס צו שפּירעוודיק באַניצער דאַטן. אָבער, די באַגז קען אויך זיין עקספּלויטאַד דורך אַ בייזע וועבזייטל. אן אנדער זיכערהייט עקספּערט - Stefan Esser - רופט יוזערז צו זיין מער אָפּגעהיט ווען דאַונלאָודינג אַפּלאַקיישאַנז פון די אַפּ סטאָר, ביז עפּל הצלחה ריזאַלווד דעם טעות.

די מעגלעכקייט פון אַ דזשאַילברעאַק איז שוין באשטעטיקט דורך אַ נומער פון ניצערס, אָבער עפּל האט נאָך נישט קאַמענטאַד אויף דעם ענין. אָבער, עס קענען זיין אנגענומען אַז עס וועט באַלד מעלדונג אַ ווייכווארג דערהייַנטיקן אין וואָס דער טעות וועט זיין פאַרפעסטיקט ווידער.

יאָס 12.4 פב

מקור: מאַקרומאָרס

.