facebook
twitter
Youtube
Ammon on Apple Store
Ammon on Play Store
مواعيد الطيران
مواعيد الصلاة
rss
  • اخر التحديثات
  • الأكثر مشاهدة




آبل تصحح 3 ثغرات أمنية جرى استغلالها بنشاط


08-11-2020 10:17 PM

عمون - صححت شركة آبل ثلاث ثغرات أمنية في أنظمة التشغيل iOS و iPadOS و macOS و watchOS تم استغلالها بنشاط، وأثّرت في أجهزة آيفون وآيباد وآيبود.

وتكمن العيوب في مكون FontParser والنواة، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن بُعد، وتشغيل البرامج الضارة بامتيازات على مستوى النواة.

وقالت الشركة في تقرير استشاري أمني يصف العيوب الثلاثة: آبل على علم بالتقارير التي تفيد بوجود استغلال لهذه المشكلة، دون إعطاء أي تفاصيل إضافية للسماح للغالبية العظمى من المستخدمين بتثبيت التحديثات.

وتتضمن قائمة الأجهزة المتأثرة iPhone 5s والإصدارات الأحدث، و iPod touch من الجيل السادس والسابع، و iPad Air 2 والإصدارات الأحدث، و iPad mini 2 والإصدارات الأحدث، و Apple Watch Series 1 والإصدارات الأحدث.

وتؤثر الثغرات في أجهزة آبل وأنظمتها الأخرى، ومن ضمنها:

أجهزة ماك العاملة بإصدارات macOS Catalina السابقة لإصدار macOS Catalina 10.15.7.

أجهزة آيباد العاملة بإصدارات iPadOS قبل iOS 14.2.

ساعات آبل الذكية العاملة بإصدارات watchOS السابقة لإصدار watchOS 7.1 و watchOS 6.2.9 و watchOS 5.3.9.

أجهزة Apple TV العاملة بإصدارات tvOS السابقة لإصدار tvOS 14.2.

وتتمثل إحدى نقاط الضعف في خطأ تنفيذ التعليمات البرمجية عن بُعد المسمى CVE-2020-27930، ويتم تشغيله من خلال مشكلة تلف الذاكرة عند معالجة خط تم إنشاؤه بشكل ضار عبر مكتبة FontParser.

وتتعلق الثغرة الثانية بنظام التشغيل iOS بمسألة التسرب في ذاكرة النواة الذي تم تعقبه على أنه (CVE-2020-27950)، وينتج عن مشكلة في تهيئة الذاكرة تسمح للتطبيقات الضارة بالوصول إلى ذاكرة النواة.

وتعتبر الثغرة الثالثة (CVE-2020-27932) التي تم استغلالها بشكل نشط بمثابة خطأ في تصعيد امتياز النواة الناتج عن مشكلة تشويش النوع، التي تجعل من الممكن للتطبيقات الضارة تنفيذ تعليمات برمجية عشوائية باستخدام امتيازات النواة.

وكان فريق البحث عن الأخطاء في شركة جوجل Project Zero قد اكتشف الثغرات الأمنية وأبلغ بها فريق أمان آبل.

وقال (شين هنتلي) Shane Huntley، مدير مجموعة تحليل التهديدات في جوجل: الاستغلال المستهدف للثغرات الأمنية مشابهٌ لما تم الإبلاغ عنه حديثًا، ولا علاقة له بأي استهداف انتخابي.





  • لا يوجد تعليقات

تنويه
تتم مراجعة كافة التعليقات ،وتنشر في حال الموافقة عليها فقط.
ويحتفظ موقع وكالة عمون الاخبارية بحق حذف أي تعليق في أي وقت ،ولأي سبب كان،ولن ينشر أي تعليق يتضمن اساءة أوخروجا عن الموضوع المطروح ،او ان يتضمن اسماء اية شخصيات او يتناول اثارة للنعرات الطائفية والمذهبية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار موقع وكالة عمون الاخبارية علما ان التعليقات تعبر عن أصحابها فقط .
الاسم : *
البريد الالكتروني :
اظهار البريد الالكتروني
التعليق : *
بقي لك 500 حرف
رمز التحقق : تحديث الرمز
أكتب الرمز :