iOS இல் உள்ள மூன்று பிரதான வடுபடும் தன்மைகள்

Languages: தமிழ். Risk Level: Medium.
பாதிக்கப்பட்ட முறைமைகள்

iPhone 5S மற்றும் பிந்தியவை, iPod touch 6th & 7th gen, iPad Air, iPad mini 2 and later, Apple Watch Series 1 மற்றும் பிந்தியவை

மேலோட்டம்

3 பிரதான வடுபடும் நிலைகளுக்காக Apple அண்மையில் வெளியிட்ட பாதுகாப்பு இணைப்புகள் iOSஇல் கண்டுபிடிக்கப்பட்டுள்ளன. இந்த வடுபடும் நிலைகள் கூகுலின் கருத்திட்டம் சீரோ பாதுகாப்பு அணியால் யுppடந க்கு அறிவிக்கப்பட்டுள்ளது.

விளக்கம்

Apple பாதுகாப்பு அறிவுரைக்கு அமைவாக கீழே 3 பிரதான குறைபாடுகள் தரப்பட்டுள்ளன,
  ✻ CVE-2020-27930: தீய எண்ணத்துடன் வடிவமைக்கப்பட்ட எழுத்துருவை செயற்படுத்தும்போது தொலை இயக்கி குறியீட்டை நிறைவேற்ற அனுமதிக்கிற குழnவீயசளநச நூலகத்தில் நினைவக ஊழல் பிரச்சினை.
  ✻ CVE-2020-27932: உருவாக்க மைய சிறப்புரிமையுடன் தன்னியக்க குறியீட்டை நிறைவேற்றுவதற்கு தீய எண்ணமுள்ள செயலியை அனுமதிக்கிற நினைவக முன்னெடுப்பு பிரச்சினை.
  ✻ CVE-2020-27950: உருவாக்க மைய நினைவகத்தை கலந்துரையாடுவதற்கு தீய எண்ணமுள்ள செயலியை சாத்தியமாக்கும் ஒரு வகை-குழப்ப நிலை பிரச்சினை.

விளைவு

  ✻ அதிகாரமற்ற தரப்பினருக்கு கூருணர்வு மிக்க தகவல்களை வெளிப்படுத்தல்
  ✻ அதிகாரமின்றி அணுகுதல்
  ✻ தவறான பொருட்களால் பாதிப்பு

தீர்வு/ பணியாற்றல்

  ✻ சமீபத்திய iOS பதிப்புகளை இற்றைப்படுத்துதல் (iOS பதிப்புகளுக்காக திருத்தங்கள் இருக்கின்றன iOS 12.4.9 மற்றும் 14.2, iPadOS 14.2, watchOS 5.3.9, 6.2.9 மற்றும் 7.1 மற்றும் macOS Catalina 10.15.7க்கான குறைநிரப்பு இற்றைப்படுத்தல் என்ற வகையில்)

சான்றாதாரம்

Update Your iOS Devices Now — 3 Actively Exploited 0-Days Discovered

உரிமை கைதுறப்பு

இதில் தரப்பட்டுள்ள தகவல்கள் எந்தவித உத்தரவாதமும் இல்லாமல் ‘உள்ளவாறு’ என்ற அடிப்படையிலானதாகும்.

Recent Alerts