Експлоатацията на WebKit може да срине Mac и iOS устройства

Експлоатацията на WebKit може да срине Mac и iOS устройства

Apple предлага до 1,5 милиона долара на всеки, който забележи софтуерна грешка
Ако само истинските шегаджии онлайн бяха като тези момчета!
Снимка: Хакери, Обединени артисти

Изследовател по сигурността откри нова уязвимост на Safari, способна да срине вашето устройство Apple. Уязвимостта съществува в двигателя WebKit, използван за изобразяване на страници в уеб браузъра на Apple.

Сривът може да се задейства чрез свързване на някого към страница, съдържаща ред от CSS код, според Сабри Хадуш, базираната в Берлин изследователка, която е открила проблема. Това инициира тежък ефект на обработка, известен като backdrop-filter, който в крайна сметка води до срив и устройството трябва да се рестартира.

Сабри

@pwnsdx

https://t.co/RoWRKC1IPI
Образ
4:13 ч. · 15 септември 2018 г.

55

21

Изглежда, че уязвимостта е по -скоро проблем на macOS, въпреки че това изисква модифицирана версия на уязвимостта, съдържаща Javascript. Във версията на macOS Safari ще се рестартира веднага след принудително рестартиране. Това може да предизвика срив втори (и трети, и четвърти ...) път.

Apple е по случая

За щастие, изглежда, че Apple е в случая. Говорейки с ZDNet, Хадуш каза, че е информирал Купертино за недостатъка.

„Свързах се с тях, като използвах имейла им за продукти за сигурност“, каза Хадуш. "Те потвърдиха, че са получили проблема и го разследват."

Въпреки че устройствата на Apple страдат от по -малко пропуски в сигурността от други, изследователите все още успяват да открият a постоянен поток от уязвимости. Често тези проблеми се оказват способни да претоварят устройствата и да ги причинят срив. През повечето време изследователите по сигурността откриват уязвимостите и уведомяват Apple, за да ги поправят. Понякога нарушителите идентифицират дефектите и се опитват да ги използват злонамерено.

Последна публикация в блога

Обама номинира главния лобист на Apple за позиция в Държавния департамент
September 10, 2021

Обама номинира главния лобист на Apple за позиция в Държавния департаментПрезидентът Обама обяви днес, че е подбрал Катрин Новели, вицепрезидент на...

| Култът към Mac
September 10, 2021

Обратно към Mac Liveblog: Стив Джобс излиза на сценатаС обичайните си фанфари, Стив Джобс току -що се качи на сцената в собствената централа на App...

| Култът към Mac
September 10, 2021

Google+ получава брадвата, след като разкрива личната информация на потребителитеПолучавате допълнителни точки, ако си спомните, че Google+ все още...