Apple Zamyka Krytyczną Lukę w iOS: Co Musisz Wiedzieć
Apple Zamyka Krytyczną Lukę w iOS: Co Musisz Wiedzieć
11 października 2021 roku, firma Apple wydała aktualizację iOS 15.0.2 oraz iPadOS 15.0.2, która załatwiła krytyczną lukę bezpieczeństwa CVE-2021-30883. Ta podatność, znajdująca się w komponencie IOMobileFrameBuffer, umożliwiała wykonanie kodu z uprawnieniami jądra (kernel).
Choć omawiana luka nie pozwalała na zdalne wykonanie kodu, mogła być wykorzystana w łańcuchu exploitów. Taki atak może umożliwić przejęcie pełnej kontroli nad urządzeniem ofiary, co stanowi poważne zagrożenie dla użytkowników.
Badacz bezpieczeństwa Saar Amar opublikował techniczne opracowanie dotyczące tej podatności. Dostępny jest również prosty Proof of Concept na GitHubie, który ilustruje, jak wykorzystać lukę. CVE-2021-30883 może także stanowić sposobność do jailbreaku, co pozwala użytkownikom iPhone’a na pełną kontrolę nad ich urządzeniami.
Na podstawie: Źródła








