Сегодня Apple выпускает iOS 14.8 для совместимых iPhone. Это одно из тех непривлекательных обновлений безопасности, которые не особо выделяются на поверхности, но на самом деле исправляют некоторые важные лазейки в безопасности, и вам необходимо установить его как можно раньше.
Обновление iOS 14.8 содержит исправления уязвимостей CoreGraphics и WebKit, которые, по словам Apple, могли быть использованы.
iOS 14.8 вышла, и это исправления безопасности, в том числе то, о котором сообщил @citizenlab — который заявил в августе, что обнаружил атаки группы NSO с нулевым щелчком на бахрейнских активистов, использующих нынешние iPhone. https://t.co/3DxeKVtuLi pic.twitter.com/HVG6JbvyeE
— киф (@kifleswing) 13 сентября 2021 г.
Уязвимость CoreGraphics была впервые обнаружена Citizen Lab, который идентифицировал это как эксплойт iMessage с нулевым щелчком, разработанный NSO Group, компанией, ответственной за печально известную шпионскую программу Pegasus, о которой недавно писали новости. Предполагается, что эксплойт был использован для взлома бахрейнских активистов с помощью Pegasus.
Учитывая характер обновления, вероятно, в интересах всех установить его как можно скорее. Обновление доступно для всех моделей iPhone, включая iPhone 6s и новее.
Кроме того, обновление также доступно для iPad (Air 2 и новее), iPod touch, macOS Big Sur 11.6, macOS Catalina и watchOS 7.6.2.