В «яблочном» приложении «Почта» обнаружены две критические уязвимости. С помощью них злоумышленники могут получить полный контроль над гаджетом, просто отправив его владельцу электронное письмо.

Об этом сообщили специалисты из ZecOps. Первая из брешей допускает запись за пределами границ, а вторая – удалённое переполнение буфера. Одну из них можно использовать в атаке даже без взаимодействия с пользователем. Обе RCE-уязвимости находятся в библиотеке MIME приложения «Почта».

Эти проблемы безопасности существуют в гаджетах Apple последние восемь лет. Впервые они появились с выходом iOS 6, а сегодня затрагивают и iOS 13.4.1.

«Нам удалось выяснить, что по меньшей мере шесть организаций затронуты этими уязвимостями. Также мы вышли на компанию, продающую эксплойты», – пишут исследователи.

Важно: пользователи «яблочных» устройств не смогут самостоятельно установить, атаковали ли их с помощью этих уязвимостей – хакеры удаляют вредоносное письмо сразу после получения полного контроля над смартфоном или планшетом.

23 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»
08.06.2026
В Claude нашли место для вредоносной закладки
08.06.2026
Минцифры готовится внедрить проверку возраста в Рунете
08.06.2026
PT разработала первый в России лазерный комплекс для «взлома» защиты чипов
08.06.2026
Из второго пакета антифрод-мер пропал пункт про MAX
05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных