Вчера компания Apple выпустила обновления, исправляющие две уязвимости нулевого дня, использовавшихся против члена общественной организации в Вашингтоне, по словам исследователей, обнаруживших эти уязвимости. Citizen Lab, группа интернет-исследователей, занимающаяся изучением правительственного вредоносного ПО, опубликовала в своём блоге небольшое сообщение о том, что на прошлой неделе силами специалистов смогла обнаружить уязвимости с нулевым кликом – когда жертве даже не нужно открывать вредоносное вложение, чтобы заразить устройство. По словам исследователей, уязвимость использовалась как часть цепочки эксплойтов, предназначенных для доставки вредоносного ПО от NSO Group, распространяющей Pegasus – скандально известное шпионское ПО. «Цепочка эксплойтов была способна скомпрометировать iPhone, работающий под управлением последней версии iOS (16.6), без какого-либо взаимодействия с жертвой», – говорится в сообщении Citizen Lab. Обнаружив уязвимость, исследователи сообщили о ней в Apple
Apple устранила уязвимости нулевого дня, использовавшиеся для установки шпионского ПО Pegasus
8 сентября 20238 сен 2023
40
1 мин