В «яблочном» приложении «Почта» обнаружены две критические уязвимости. С помощью них злоумышленники могут получить полный контроль над гаджетом, просто отправив его владельцу электронное письмо.

Об этом сообщили специалисты из ZecOps. Первая из брешей допускает запись за пределами границ, а вторая – удалённое переполнение буфера. Одну из них можно использовать в атаке даже без взаимодействия с пользователем. Обе RCE-уязвимости находятся в библиотеке MIME приложения «Почта».

Эти проблемы безопасности существуют в гаджетах Apple последние восемь лет. Впервые они появились с выходом iOS 6, а сегодня затрагивают и iOS 13.4.1.

«Нам удалось выяснить, что по меньшей мере шесть организаций затронуты этими уязвимостями. Также мы вышли на компанию, продающую эксплойты», – пишут исследователи.

Важно: пользователи «яблочных» устройств не смогут самостоятельно установить, атаковали ли их с помощью этих уязвимостей – хакеры удаляют вредоносное письмо сразу после получения полного контроля над смартфоном или планшетом.

23 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных