اپل: کاربران مک هدف حملات سایبری روز صفر قرار گرفتهاند
اپل هشدار داده است که کاربران مک در حملات سایبری با استفاده از آسیبپذیریهای روز صفر هدف قرار گرفتهاند. این شرکت بهتازگی بهروزرسانیهایی را برای رفع این مشکلات امنیتی منتشر کرده است. به گزارش تکناک، اپل دیروز با انتشار بهروزرسانی امنیتی اعلام کرد که نصب این بهروزرسانیها را به همه کاربران توصیه میکند. این اقدام […] نوشته اپل: کاربران مک هدف حملات سایبری روز صفر قرار گرفتهاند اولین بار در تک ناک. پدیدار شد.
اپل هشدار داده است که کاربران مک در حملات سایبری با استفاده از آسیبپذیریهای روز صفر هدف قرار گرفتهاند. این شرکت بهتازگی بهروزرسانیهایی را برای رفع این مشکلات امنیتی منتشر کرده است.
به گزارش تکناک، اپل دیروز با انتشار بهروزرسانی امنیتی اعلام کرد که نصب این بهروزرسانیها را به همه کاربران توصیه میکند. این اقدام در پی شناسایی و رفع دو نقص امنیتی انجام شد که در حملات سایبری فعال علیه کاربران رایانههای مک سوءاستفاده شده بودند.
تککرانچ مینویسد اپل بیانیهای امنیتی در وبسایت خود منتشر و در آن اعلام کرد دو آسیبپذیری در سیستمهای مک مبتنیبر اینتل شناسایی شدهاند که مهاجمان از آن سوءاستفاده کردهاند. این نقصها که بهعنوان آسیبپذیریهای روز صفر شناخته میشوند، پیشاز این برای اپل ناشناخته بوده و هکرها از آنها سوءاستفاده کردهاند.
برای رفع این مشکلات، اپل بهروزرسانی نرمافزاری جدیدی برای سیستمعامل macOS منتشر کرده است. علاوهبر این، بهروزرسانیهایی برای دستگاههای آیفون و آیپد، ازجمله نسخههای قدیمیتر iOS 17 ارائه شده است.
عاملان حملات سایبری همچنان ناشناختهاند
تا این لحظه مشخص نشده است که چه کسانی پشت حملات سایبری روز صفر قرار دارند و چه تعداد از کاربران مک هدف این حملات بودهاند. همچنین، اپل جزئیاتی درباره موفقیتآمیزبودن این حملات ارائه نکرده است. این آسیبپذیریها را محققان گروه تحلیل تهدیدات گوگل (Google’s Threat Analysis Group) گزارش دادهاند. این گروه بهطور تخصصی حملات سایبری و هکهایی را بررسی میکند که دولتها از آنها حمایت میکنند. همین موضوع احتمال دخالت عامل دولتی در این حملات را مطرح میکند. در حملات سایبری دولتی، گاهی از نرمافزارهای جاسوسی تجاری برای دستیابی به اهداف استفاده میشود.
نقصهای امنیتی در WebKit و JavaScriptCore
طبق اعلام اپل، این دو آسیبپذیری به موتورهای وب WebKit و JavaScriptCore مربوط میشوند. این موتورهای وب مرورگر سافاری و اجرای محتوای وب را پشتیبانی میکنند. WebKit معمولاً هدف هکرهای مخرب قرار میگیرد؛ زیرا شناسایی و سوءاستفاده از آسیبپذیریهای این موتور میتواند به دسترسی به دادههای خصوصی کاربران منجر شود. براساس اعلام اپل، این نقصها میتوانند با فریبدادن دستگاههای آسیبپذیر به پردازش محتوای وب مخرب، مانند وبسایت یا ایمیل، بهرهبرداری شوند. این امر امکان اجرای کدهای مخرب را فراهم میکند و میتواند به نصب بدافزار روی دستگاههای قربانی منجر شود.
نوشته اپل: کاربران مک هدف حملات سایبری روز صفر قرار گرفتهاند اولین بار در تک ناک. پدیدار شد.
واکنش شما چیست؟