ඇපල් සමාගම iPhone පරිශීලකයින්ට බරපතල ආරක්ෂක තර්ජනයක් පිළිබඳව අනතුරු අඟවයි.
ඇපල් විසින් iPhone සහ iPad භාවිතා කරන්නන් සඳහා හදිසි අනතුරු ඇඟවීමක් නිකුත් කර ඇති අතර, අනවසරයෙන් ඇතුළුවීමේ අවදානම වළක්වා ගැනීම සඳහා ඔවුන්ගේ උපාංග වහාම යාවත්කාලීන කරන ලෙස ඉල්ලා සිටී. සමාගම හෙළි කළේ හැකර්වරුන්ට පුද්ගලික දත්ත සොරකම් කිරීමට හෝ බලපෑමට ලක් වූ උපාංග පාලනය කිරීමට පවා ඉඩ සලසන බරපතල ආරක්ෂක දෝෂ සොයාගෙන ඇති බවයි.
ඇපල් පැවසුවේ Safari සහ iPhone සහ iPad වල ඇති සියලුම බ්රව්සර් බලගන්වන බ්රව්සර් එන්ජිම වන WebKit හි මෙම ගැටළුව සොයා ගත් බවයි. මෙම අඩුපාඩු නිසා, හැකර්වරුන්ට උපාංගවල හානිකර කේත ධාවනය කිරීමට, මුරපද, ගෙවීම් තොරතුරු හෝ වෙනත් පුද්ගලික දත්ත වෙත ප්රවේශ වීමට හැකි ද්වේෂසහගත වෙබ් අඩවි භාවිතා කළ හැකිය.
-
හැකර්වරුන්ට ඔබගේ iPhone සහ iPad ඉලක්ක කළ හැකි ආකාරය
WebKit හි මෘදුකාංග දෝෂ දෙකක් හමු වූ බවත්, එමඟින් සයිබර් අපරාධකරුවන්ට සම්මුතියකට ලක් වූ වෙබ් පිටු හරහා ප්රහාර දියත් කිරීම පහසු කරවන බවත් Apple පැහැදිලි කළේය. සමාගම තර්ජනය ඇතැම් පුද්ගලයින් ඉලක්ක කරගත් ‘අතිශයින්ම සංකීර්ණ ප්රහාරයක්’ ලෙස විස්තර කළ නමුත්, ඉලක්ක කළේ කවුරුන්ද හෝ ඇයිද යන්න හෙළි නොකළේය.මෙම ආරක්ෂක ගැටළු ශුන්ය-දින අවදානම් ලෙස හැඳින්වේ, එයින් අදහස් වන්නේ ඒවා ඇපල් සමාගම දැන ගැනීමට පෙර පැවති බවත් ඒවා නිවැරදි කිරීමට පෙර හැකර්වරුන් විසින් සූරාකෑමට ලක්විය හැකි බවත්ය. සයිබර් ආරක්ෂණ විශේෂඥ කර්ට් නට්සන් පැවසුවේ 2025 දී පමණක් ඇපල් සමාගම ශුන්ය-දින දෝෂ හතක් දැනටමත් සකස් කර ඇති බවයි.
-
කුමන උපාංග අවදානමට ලක්ව ඇත්ද සහ පරිශීලකයින් කළ යුත්තේ කුමක්ද
ඇපල් අනතුරු ඇඟවූයේ උපාංග කිහිපයක් විශේෂයෙන් අවදානමට ලක්විය හැකි බවයි. මේවාට iPhone 11 සහ නව මාදිලි, iPad Pro 12.9-inch (තෙවන පරම්පරාව සහ පසුව) සහ iPad Pro 11-inch (පළමු පරම්පරාව සහ පසුව) ඇතුළත් වේ. අනෙකුත් බලපෑමට ලක් වූ උපාංග අතර iPad Air (තෙවන පරම්පරාව සහ පසුව), iPad (අටවන පරම්පරාව සහ පසුව) සහ iPad mini (පස්වන පරම්පරාව සහ පසුව) ඇතුළත් වේ. ස්වයංක්රීය යාවත්කාලීන කිරීම් සක්රීය කර ඇති පරිශීලකයින් දැනටමත් නිවැරදි කිරීම ස්ථාපනය කර තිබිය යුතුය. එසේ නොකරන අය වහාම ඔවුන්ගේ සැකසුම් හරහා ඔවුන්ගේ උපාංග iOS 26.2 හෝ iPadOS 26.2 වෙත අතින් යාවත්කාලීන කළ යුතුය.විශ්වාසදායක සම්බන්ධතා වලින් පැමිණියත්, සබැඳි ක්ලික් කිරීමේදී ප්රවේශම් වන ලෙස නට්සන් පරිශීලකයින්ට උපදෙස් දුන්නේය. වෙබ්කිට් ඇපල් උපාංගවල සියලුම බ්රව්සර් බලගන්වන බැවින්, හැකර්වරුන්ට පුද්ගලික තොරතුරු වෙත ප්රවේශය ලබා ගැනීම සඳහා ව්යාජ හෝ ද්වේෂසහගත වෙබ් සබැඳි භාවිතා කළ හැකිය. ඔබ අපේක්ෂා කරන සබැඳි මත පමණක් ක්ලික් කිරීම හෝ යමක් සැක සහිත යැයි හැඟේ නම් වෙබ් අඩවි ලිපින අතින් ටයිප් කිරීම ඔහු නිර්දේශ කළේය.පරීක්ෂණ අවසන් වී යාවත්කාලීන කිරීම් ලැබෙන තුරු ආරක්ෂක ගැටළු ප්රසිද්ධියේ සාකච්ඡා නොකරන බව ඇපල් සමාගම පැවසූ අතර, ආරක්ෂිතව සිටීමට පරිශීලකයින් අවදියෙන් සිටින ලෙසත් ඔවුන්ගේ උපාංග යාවත්කාලීනව තබා ගන්නා ලෙසත් ඉල්ලා සිටියේය.
Resource – News24


govdoc blog
Add comment