مال وأعمال

“الأمن السيبراني” يصدر تحذير أمني بخصوص تحديث في منتجات Apple

صراحة – الرياض: اصدر المركز الوطني الإرشادي للأمن السيبراني تحذير أمني رقم 298-2021 تاريخ: 27/4/2021 بخصوص تحديث أمني في منتجات Apple:

مستوى الخطورة ● عالٍ جدًا

رقم التحذير: 2021-2834

القطاع المستهدف: الكل

الوصف:

أصدرت Apple تحديث لمعالجة ثغرة في المنتج التالي:

  • iCloud for Windows 12.3
    • متوفر للمنتجات التالية:
      • Windows 10 and later via the Microsoft Store
  • Xcode 12.5
    • متوفر للمنتجات التالية:
      • macOS Big Sur 11 and later
  • Safari 14.1
    • متوفر للمنتجات التالية:
      • macOS Catalina and macOS Mojave
  • macOS Big Sur 11.3
    • متوفر للمنتجات التالية:
      • macOS Big Sur
  • Catalina
    • متوفر للمنتجات التالية:
      • macOS Catalina
  • Mojave
    • متوفر للمنتجات التالية:
      • macOS Mojave
  • iOS 14.5 and iPadOS 14.5
    • متوفر للمنتجات التالية:
      • iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)
  • watchOS 7.4
    • متوفر للمنتجات التالية:
      • Apple Watch Series 3 and later
  • tvOS 14.5
    • متوفر للمنتجات التالية:
      • Apple TV 4K and Apple TV HD

يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:

  • هجمة البرمجة عبر المواقع (Cross-site scripting)
  • الكشف والإفصاح عن معلومات حساسة
  • رفع الصلاحيات لزيادة قدرته على التعديل في النظام

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Apple توضيحًا لهذه التحديثات:

سناب صحيفة صراحة الالكترونية
زر الذهاب إلى الأعلى