Az Apple tegnap este kiadta az iOS/iPadOS 15 és 16 esetén a 15.8.7-et illetve 16.7.15-öt, ami a biztonsági frissítések részleteit megnézve a Coruna exploitot javítja, amit egyébként az iOS/iPadOS 17.2 már 2023. december 11-én orvosolt azokon a készülékeken, amelyek támogatják az iOS/iPadOS 17-et.

A tegnap érkezett frissítések pedig elhozzák ezt a javítást azokra az eszközökre, amelyek nem frissíthetőek már az iOS/iPadOS 17-re sem, így mindenképpen érdemes telepíteni azt, ha valaki régebbi készülékkel rendelkezik.
Mi az a Coruna exploit?
A Coruna egy nagyon fejlett iOS exploit-készlet, amely 23 sebezhetőséget és 5 exploit-láncot használ az iPhone-ok kompromittálására. 2025-ben fedezték fel, és először kémműveletekben, később kripto-lopási kampányokban használták. A fertőzés tipikusan egy rosszindulatú weboldal meglátogatásával történik, amely WebKit-hibákon keresztül teljes rendszerhozzáférést szerez. Fontos kiemelni, hogy ez nem egy “zero-click” típusú támadás, tehát az érintettnek mindenképpen rá kell nyomnia valamire például egy kompromittált vagy hamis weboldalon.
Több kutató szerint a kód állami fejlesztésre utaló összetettségű, hasonlóságokat mutat a Triangulation nevű iOS kémkampány eszközeivel. Egyes elemzések szerint amerikai kormányzati fejlesztésből származhatott, de ezt nem erősítették meg hivatalosan.
Mivel az iOS 13-tól egészen az iOS 17.2-ig használható, ezért a régebbi készülékek tulajdonosainak célszerű azokat frissíteniük, ha ez lehetséges. Az Apple ugyanakkor nem adott ki frissítést az iOS 15 előtti rendszerekhez, vélhetően azért, mert azok száma már meglehetősen alacsony.
Melyik készülékekre jelent meg ez a frissítés?
Az iOS/iPadOS 15.8.7 (19H411) az alábbi készülékekre jelent meg:
- iPhone 6s
- iPhone 6s Plus
- iPhone 7
- iPhone 7 Plus
- 1. generációs iPhone SE
- 2. generációs iPad Air
- 4. generációs iPad mini
- 7. generációs iPod touch
Az iOS/iPadOS 16.7.15 (20H380) pedig az alábbi készülékekre jelent meg:
- iPhone 8
- iPhone 8 Plus
- iPhone X
- 5. generációs iPad
- 9,7 hüvelykes iPad Pro
- 1. generációs, 12,9 hüvelykes iPad Pro
Mindenesetre az pozitív, hogy az Apple még ilyen régi, és már évek óta igazából nem támogatott készülékek esetén is ad ki biztonsági frissítést.
Szólj hozzá: Hozzászólok