تحديثات Apple
4045تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
6 نوفمبر, 2020
● عالٍ جدًا
2020-2018
الكل
الوصف:
أصدرت Apple عدّة تحديثات لمعالجة عددٍ من الثغرات في منتجاتها، توصي الشركة بتحديث المنتجات إلى النسخ التالية:
- iOS 12.4.9
- متوفر للمنتجات التالية:
- iPhone 5si
- Phone 6 and 6 Plus
- iPad Air
- iPad mini 2 and 3
- iPod touch (6th generation)
- متوفر للمنتجات التالية:
- iOS 14.2 and iPadOS 14.2
- متوفر للمنتجات التالية:
- iPhone 6s وما بعد
- iPod touch 7th generation
- iPad Air 2 وما بعد
- iPad mini 4 وما بعد
- متوفر للمنتجات التالية:
- tvOS 14.2
- متوفر للمنتجات التالية:
- Apple TV 4K
- Apple TV HD
- متوفر للمنتجات التالية:
- watchOS 5.3.9
- متوفر للمنتجات التالية:
- Apple Watch Series 1 وما بعد
- متوفر للمنتجات التالية:
- watchOS 6.2.9
- متوفر للمنتجات التالية:
- Apple Watch Series 1
- Apple Watch Series 2
- متوفر للمنتجات التالية:
- watchOS 7.1
- متوفر للمنتجات التالية:
- Apple Watch Series 3 وما بعد
- متوفر للمنتجات التالية:
- macOS Catalina 10.15.7
التهديدات:
- يمكن للمستخدم إرسال فيديو في مكالمات "Group FaceTime" دون أن يعرف أنه قد قام بذلك.
- يمكن للمستخدم الرد على مكالمتين في وقت واحد دون الإشارة إلى أنه قد رد على مكالمة ثانية.
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- معالجة الجهاز لملفات خبيثة من نوع صوت – صورة – خط – محتوى صفحة ويب قد يؤدي إلى تنفيذ برمجيات خبيثة.
- ترقية ورفع الصلاحيات من مستخدم عادي إلى مستخدم بصلاحيات عالية على الجهاز.
- توقف البرامج عن العمل فجأة.
- تنفيذ برمجيات خبيثة بصلاحيات عالية.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Apple توضيحًا لهذه التحديثات: