Ohroženy jsou aPPLE, IPHONE A MAC S PROCESORY ŘADY A A M
Upozorňujeme na nový typ útoků tzv. postranním kanálem. Díky třem bezpečnostním trhlinám dokáží hackeři přimět webový prohlížeč Safari, aby zobrazil libovolnou webovou stránku a následně pomocí spekulativního spuštění obnovil citlivé informace, které se na ní nacházejí. Hackeři tak dokáží obnovit i hesla, která jsou automaticky vyplňována správci přihlašovacích údajů.
Všechny 3 zranitelnosti byly označeny jako středně závažné a jsou evidovány pod těmito názvy a čísly:
Collide+Power (CVE-2023-20583)
Downfall (CVE-2022-40982)
Inception (CVE-2023-20569)
doporučení apple, jak bezpečnostní slabiny zmírnit
- Otevřete Terminál a spusťte výchozí nastavení napište com.apple.Safari IncludeInternalDebugMenu 1′ a povolte skrytou nabídku ladění Safari.
- Otevřete Safari a přejděte do nově viditelné nabídky Ladění.
- Vyberte „Interní funkce WebKitu“.
- Přejděte a aktivujte „Swap Processes on Cross-Site Open Window“.