WebKitin hyväksikäyttö voi kaataa Mac- ja iOS -laitteet

WebKitin hyväksikäyttö voi kaataa Mac- ja iOS -laitteet

Apple tarjoaa jopa 1,5 miljoonaa dollaria kaikille, jotka havaitsevat ohjelmistovirheen
Jos vain oikeat online -huijarit olisivat tällaisia!
Kuva: Hackers, United Artists

Tietoturvatutkija löysi uuden Safari -haavoittuvuuden, joka voi kaataa Apple -laitteesi. Haavoittuvuus on WebKit -moottorissa, jota käytetään sivujen renderointiin Applen verkkoselaimessa.

Onnettomuus voidaan laukaista linkittämällä joku sivulle, joka sisältää CSS-koodirivin, ongelman löytäneen berliiniläisen tutkijan Sabri Haddouchen mukaan. Tämä käynnistää raskaan prosessitehosteen, joka tunnetaan nimellä taustasuodatin, joka johtaa lopulta kaatumiseen ja laite on käynnistettävä uudelleen.

Sabri

@pwnsdx

https://t.co/RoWRKC1IPI
Kuva
4:13 · 15. syyskuuta 2018

55

21

Kuulostaa siltä, ​​että haavoittuvuus on enemmän ongelma macOS: ssä, vaikka tämä vaatii muokatun version haavoittuvuudesta, joka sisältää Javascriptin. MacOS -versiossa Safari käynnistyy uudelleen heti pakotetun uudelleenkäynnistyksen jälkeen. Tämä voi aiheuttaa onnettomuuden toisen (ja kolmannen ja neljännen…) kerran.

Apple on kotelossa

Onneksi kuulostaa siltä, ​​että Apple on mukana. Puhuminen ZDNet, Haddouche sanoi ilmoittaneensa Cupertinolle virheestä.

"Otin heihin yhteyttä käyttämällä heidän suojaustuotteensa sähköpostia", Haddouche sanoi. "He vahvistivat saavansa asian ja tutkivat sitä."

Vaikka Apple -laitteet kärsivät vähemmän tietoturvahäiriöistä kuin muut, tutkijat onnistuvat silti löytämään a tasainen haavoittuvuusvirta. Usein nämä ongelmat voivat ylikuormittaa laitteita ja aiheuttaa niiden kaatumisen. Useimmiten tietoturvatutkijat löytävät haavoittuvuudet ja ilmoittavat Applelle korjata ne. Toisinaan häiriötekijät tunnistavat viat ja yrittävät käyttää niitä ilkeästi.

Viimeisin blogiviesti

| Macin kultti
October 21, 2021

Groupon haluaa kaikkien hoitavan liiketoimintansa iPadillaNäet niitä yhä useammin päivittäin: iPadit, jotka toimivat kassalaitteina pienissä ja suu...

| Macin kultti
October 21, 2021

Tänään Applen historiassa: Aika kruunasi iPhonen vuoden keksinnöksiIPhone tunnistettiin välittömästi läpimurtolaitteeksi.Kuva: Aika1. marraskuuta 2...

| Macin kultti
August 20, 2021

8 salaperäisen uuden iOS 8 -ominaisuuden paljastaminenApplen WWDC -pääpuhe vain muutama päivä sitten toi meille monia uusia iOS 8 -ominaisuuksia od...