в iOS, iPadOS и macOS обнаружили уязвимости, которые позволяли незаметно управлять устройствами Apple
Речь про уязвимости CVE-2022-32894 и CVE-2022-32893. Первая «дыра» позволяет исполнять произвольный код с привилегиями ядра. А вторая в браузерном движке WebKit открывает доступ к исполнению произвольного кода после обработки вредоносного веб-содержимого.
Компании известно, что проблемы могли активно эксплуатироваться злоумышленниками на реальных устройствах. Поэтому Apple выпустила минорные обновления iOS 15.6.1, iPadOS 15.6.1 и macOS Monterey 12.5.1. Обновления уже приходят «по воздуху» на совместимые устройства.
Уязвимости могут до сих пор эксплуатироваться, а с обновлением о них стало известно большему кругу специалистов. Так что если долго откладывали обновление, скорее обновляться!