Аналитики Google нашли несколько уязвимостей в iOS

Аналитики компании Google обнаружили уязвимости в iOS. Пять из шести уже были исправлены на прошлой неделе с выходом обновления iOS 12.4.
Apple

По данным ZDnet, обнаруженные исследователями Google Project Zero уязвимости являлись "бесконтактными" - могут использоваться без участия пользователя. Все "дыры" связаны с приложением iMessage: четыре бага позволяли отправлять вредоносный код на устройство, два - затрагивали долговременную память.

Обновление устранило пять уязвимостей, информация о них уже опубликована в Сети. Еще одна уязвимость остается пока конфиденциальной, поскольку не исправлена Apple.

Уязвимости позволяли удаленно читать файлы на устройствах, запускать произвольный код на iPhone 5s или старше, iPad Air, iPod touch 6-го поколения или старше, или вызывать неожиданное завершение работы приложений или гаджетов.

Исследователи Google Project Zero подготовили доклад об атаках на iPhone и выступят с ним на конференции по безопасности Black Hat в Лас-Вегасе.