Apple Nyheter

Apple sier at nylig oppdagede iOS Mail-sårbarheter ikke utgjør noen umiddelbar trussel, men en oppdatering er i arbeid

Fredag ​​24. april 2020 kl. 03:22 PDT av Tim Hardwick

Apple har svart på en nylig rapportere på sårbarheter oppdaget i iOS Mail-appen, og hevder at problemene ikke utgjør en umiddelbar risiko for brukerne.





mail ios-appikon
Tidligere denne uken sa det San Francisco-baserte cybersikkerhetsselskapet ZecOps at det hadde avdekket to null-dagers sikkerhetssårbarheter som påvirker Apples aksjepost-app for iPhone og iPad.

En av sårbarhetene ble sagt å gjøre det mulig for en angriper å eksternt infisere en iOS-enhet ved å sende e-poster som bruker en stor mengde minne. En annen kan tillate ekstern kjøring av kode. Vellykket utnyttelse av sårbarhetene kan potensielt tillate en angriper å lekke, modifisere eller slette en brukers e-post, hevdet ZecOps.



Apple har imidlertid bagatellisert alvorlighetsgraden av problemene i følgende uttalelse, som ble gitt til flere medier.

«Apple tar alle rapporter om sikkerhetstrusler på alvor. Vi har undersøkt forskerens rapport grundig, og basert på informasjonen som er gitt, har vi konkludert med at disse problemene ikke utgjør en umiddelbar risiko for brukerne våre. Forskeren identifiserte tre problemer i Mail, men alene er de ikke tilstrekkelige til å omgå iPhone- og iPad-sikkerhetsbeskyttelsen, og vi har ikke funnet bevis for at de ble brukt mot kunder. Disse potensielle problemene vil bli behandlet i en programvareoppdatering snart. Vi setter pris på samarbeidet vårt med sikkerhetsforskere for å hjelpe til med å holde brukerne våre trygge, og vi vil kreditere forskeren for deres hjelp.'

Sikkerhetene sies å påvirke alle programvareversjoner mellom iOS 6 og iOS 13.4.1. ZecOps sa at Apple har korrigert sårbarhetene i den siste betaversjonen av iOS 13.4.5, som skal bli offentlig utgitt i løpet av de kommende ukene. Inntil da anbefaler ZecOps å bruke en tredjeparts e-postapp som Gmail eller Outlook, som tilsynelatende ikke er påvirket.

Stikkord: Apple-sikkerhet , Apple Mail