CERT-EE hoiatab: uuenda oma Apple'i seade esimesel võimalusel

14.09.2022 | 12:50

Uuendamata Apple'i seadmed sisaldavad olulist turvanõrkust, mistõttu CERT-EE soovitab oma seadet esimesel võimalusel uuendada! CVE-2022-32917-nimelise turvanõrkuse abil on ründajal võimalik pääseda kasutaja seadmesse ja seal pahandust korda saata.

Apple teavitas hiljuti mitmest turvanõrkusest enda toodetes, mille likvideerimiseks väljastas 12. septembril uued tarkvarade versioonid. Eriti paistab silma turvanõrkus nimetusega CVE-2022-32917, mis mõjutab nii iPhone, iPade kui ka macOSi kasutavaid seadmeid. Apple on väidetavalt teadlik informatsioonist, et seda turvanõrkust võidi üritada aktiivselt ära kasutada.

CVE-2022-32917-nimelise turvanõrkuse abil on ründajal võimalik teoreetiliselt pääseda kasutaja seadmesse ja seal pahandust korda saata – näiteks on ründajal võimalik potentsiaalselt kasutada seadme kaamerat, sisse lülitada seadme mikrofon, teha kuvatõmmiseid jne.

Kes ja mida peaks tegema?

Apple pakub iPhone'idele kaht versiooni, kus turvanõrkus on parandatud: iOS 16 ja iOS 15.7.

iPadide puhul tuleks rakendada iPadOS 15.7 ning macOSi kasutavate seadmete puhul on see paigatud nii versioonis macOS Big Sur 11.7 kui ka macOS Monterey 12.6.

Kui sinu Apple'i telefon, tahvelarvuti või arvuti on andnud märku nende versioonide rakendamise võimalikkusest, siis palume teha seda esimesel võimalusel!

Kirjeldatud nõrkuse parandamiseks on uuendused iOS 15.7 või iPadOS 15.7 kättesaadavad järgmistele mudelitele:

  • iPhone 6s ja uuemad;
  • iPad Pro (kõik mudelid);
    • iPad Air 2 ja uuemad;
    • iPad viies generatsioon ja uuem;
    • iPad mini 4 ja uuem;
    • iPod touch (seitsmes generatsioon)

iOS 16 saab rakendada järgmistele mudelitele:

  • iPhone 8 või uuem

NB! Seadmete regulaarne uuendamine on üks küberhügieeni alustalasid. Kustume kõiki üles suhtuma uuendustesse tõsiselt ning neid alati seadmetes rakendama.

Helen Uldrich

Kommunikatsiooniosakonna juhataja

open graph imagesearch block image