کاربران مک هدف حملات سایبری روز صفر قرار گرفته‌اند

اپل هشدار داده است که کاربران مک در حملات سایبری با استفاده از آسیب‌پذیری‌های روز صفر هدف قرار گرفته‌اند. این شرکت به‌تازگی به‌روزرسانی‌هایی را برای رفع این مشکلات امنیتی منتشر کرده است. به گزارش تک‌ناک، اپل دیروز با انتشار به‌روزرسانی امنیتی اعلام کرد که نصب این به‌روزرسانی‌ها را به همه کاربران توصیه می‌کند. این اقدام […]


اپل هشدار داده است که کاربران مک در حملات سایبری با استفاده از آسیب‌پذیری‌های روز صفر هدف قرار گرفته‌اند. این شرکت به‌تازگی به‌روزرسانی‌هایی را برای رفع این مشکلات امنیتی منتشر کرده است.

به گزارش تک‌ناک، اپل دیروز با انتشار به‌روزرسانی امنیتی اعلام کرد که نصب این به‌روزرسانی‌ها را به همه کاربران توصیه می‌کند. این اقدام در پی شناسایی و رفع دو نقص امنیتی انجام شد که در حملات سایبری فعال علیه کاربران رایانه‌های مک سوءاستفاده شده بودند.

تک‌کرانچ می‌نویسد اپل بیانیه‌ای امنیتی در وب‌سایت خود منتشر و در آن اعلام کرد دو آسیب‌پذیری در سیستم‌های مک مبتنی‌بر اینتل شناسایی شده‌اند که مهاجمان از آن سوءاستفاده کرده‌اند. این نقص‌ها که به‌عنوان آسیب‌پذیری‌های روز صفر شناخته می‌شوند، پیش‌از این برای اپل ناشناخته بوده و هکرها از آن‌ها سوءاستفاده کرده‌اند.

برای رفع این مشکلات، اپل به‌روزرسانی نرم‌افزاری جدیدی برای سیستم‌عامل macOS منتشر کرده است. علاوه‌بر این، به‌روزرسانی‌هایی برای دستگاه‌های آیفون و آیپد، ازجمله نسخه‌های قدیمی‌تر iOS 17 ارائه شده است.

حملات سایبری فعال علیه کاربران رایانه‌های مک

عاملان حملات سایبری همچنان ناشناخته‌اند

تا این لحظه مشخص نشده است که چه کسانی پشت حملات سایبری روز صفر قرار دارند و چه تعداد از کاربران مک هدف این حملات بوده‌اند. همچنین، اپل جزئیاتی درباره موفقیت‌آمیزبودن این حملات ارائه نکرده است. این آسیب‌پذیری‌ها را محققان گروه تحلیل تهدیدات گوگل (Google’s Threat Analysis Group) گزارش داده‌اند. این گروه به‌طور تخصصی حملات سایبری و هک‌هایی را بررسی می‌کند که دولت‌ها از آن‌ها حمایت می‌کنند. همین موضوع احتمال دخالت عامل دولتی در این حملات را مطرح می‌کند. در حملات سایبری دولتی، گاهی از نرم‌افزارهای جاسوسی تجاری برای دستیابی به اهداف استفاده می‌شود.

نقص‌های امنیتی در WebKit و JavaScriptCore

طبق اعلام اپل، این دو آسیب‌پذیری به موتورهای وب WebKit و JavaScriptCore مربوط می‌شوند. این موتورهای وب مرورگر سافاری و اجرای محتوای وب را پشتیبانی می‌کنند. WebKit معمولاً هدف هکرهای مخرب قرار می‌گیرد؛ زیرا شناسایی و سوءاستفاده از آسیب‌پذیری‌های این موتور می‌تواند به دسترسی به داده‌های خصوصی کاربران منجر شود. بر‌اساس اعلام اپل، این نقص‌ها می‌توانند با فریب‌دادن دستگاه‌های آسیب‌پذیر به پردازش محتوای وب مخرب، مانند وبسایت یا ایمیل، بهره‌برداری شوند. این امر امکان اجرای کدهای مخرب را فراهم می‌کند و می‌تواند به نصب بدافزار روی دستگاه‌های قربانی منجر شود.



منبع: تکنک