عصر کالا- کمتر از یک هفته از انتشار نسخه iOS ۱۰.۳ توسط اپل میگذرد و تاکنون بیش از ۱۰۰ نقص در نسخه مذکور رفع شده و دچار بهبودهای امنیتی چشمگیری شده است.
به گزارش پایگاه خبری«عصرکالا» به نقل از هم رسان ، حالا این شرکت به تازگی یک به روزرسانی اضطراری تحت عنوان iOS 10.3.1 معرفی کرده تا تعدادی آسیب پذیری بحرانی را رفع کند که یکی از آنها به هکرها امکان «اجرای کد دلخواه بر روی تراشه Wi-Fi» را میدهد. این آسیب پذیری، CVE-2017-6975 نام گرفته و توسط یکی از کارمندان گوگل به نام «Gal Beniamini» شناسایی شده است.
اپل هنوز هیچ جزئیات فنی در مورد این نقص ارائه نداده اما از دارندگان دستگاههای آیفون، آی پد و آی پاد لمسی تقاضا کرده در اسرع وقت از این به روز رسانی جدید استفاده نمایند.
در توضیح امنیتی آورده شده در کنار iOS 10.3.1، اپل این موضوع را به عنوان یک آسیب پذیری سرریز بافر پشته خطاب کرده که این شرکت توسط بهبود اعتبار سنجی، ورودی آن را برطرف نموده است.
نقص سرریز بافر پشته، به هکرها اجازه اجرای کدهای مخرب از راه دور را میدهد. در نتیجه یک مهاجم یا خرابکار موجود در محدوده میتواند به اجرای کدهای مخرب بر روی تراشه Wi-Fi گوشی اقدام نماید.
به نظر میرسد این آسیب پذیری گوشی آیفون 5 و مدلهای بعد از آن، از نسل چهارم به بعد آی پدها و نسل ششم آی پادها و دیگر دستگاههایی که در حال اجرای سیستم عامل iOS 10.3 هستند را تحت تأثیر قرار میدهد.
آیفون 5 و آیفون 5C، آخرین گوشیهای آیفون اپل بودند که مجهز به یک پردازنده 32 بیتی A6 بر روی تراشه بودهاند. از آیفون 5S به بعد، پردازنده 64 بیتی استفاده شده که فاقد آسیب پذیری فوق الذکر است.
به روز رسانی iOS 10.3.1 میتواند از این طریق دانلود شود:
Settings → General → Software Update on your iOS device.
کاربرانی که iOS 10.3 را بر روی دستگاههای خود دارند، قادر به مشاهده به روز رسانی iOS 10.3.1 خواهند بود. پس کافی است بر روی دکمه «دانلود و نصب» ضربه بزنند تا این به روز رسانی آماده نصب باشد.