თუ ჯერ კიდევ ყოყმანობთ macOS 27 Golden Gate-ის დაყენებაზე, Apple-ის უსაფრთხოების შესწორებების ვრცელი სია შესაძლოა საკმარისი აღმოჩნდეს თქვენს დასარწმუნებლად. ხოლო თუ ძველ ვერსიაზე რჩებით, სჯობს macOS Tahoe 26.7 ან macOS Sequoia 15.8 რაც შეიძლება მალე დააინსტალიროთ. აი, რატომ.
Apple-ი macOS-ის 200-ზე მეტ მოწყვლადობას ასწორებს
Apple-მა დღეს გამოაქვეყნა უსაფრთხოების ცვლილებების სრული ჩამონათვალი macOS 27 Golden Gate-ისთვის, macOS Tahoe 26.7-ისთვის და macOS Sequoia 15.8-ისთვის, სადაც დეტალურადაა აღწერილი განახლებებში აღმოფხვრილი 200-ზე მეტი მოწყვლადობა.
როგორც ეს macOS-ის რამდენიმე ბოლო განახლების შემთხვევაში ხდებოდა, Apple-ის მადლობების სიაში შედის ხელოვნურ ინტელექტზე ორიენტირებული უსაფრთხოების რამდენიმე გუნდი და მკვლევარი, მათ შორის OpenAI Codex Security, NVIDIA AI Red Team და Anthropic Research.
macOS 27-ში შემავალი შესწორებები ეხება მოწყვლადობებს, რომლებსაც შეეძლო მავნე აპლიკაციებისთვის ან თავდამსხმელებისთვის საშუალება მიეცა, შეესრულებინათ თვითნებური კოდი kernel-ის ან root-ის პრივილეგიებით, თავი დაეღწიათ macOS-ის სენდბოქსიდან (sandbox), გვერდი აევლოთ Gatekeeper-ის დაცვისთვის, შეეცვალათ დაცული სისტემური ფაილები, მიეღოთ წვდომა მომხმარებლის კონფიდენციალურ მონაცემებზე და სხვა.
მაგალითად, AVEVideoEncoder-ის ერთ-ერთმა ხარვეზმა შესაძლოა იზოლირებულ (sandboxed) აპლიკაციას kernel-ის პრივილეგიებით თვითნებური კოდის შესრულების საშუალება მისცეს. ამასთანავე, UDF ფაილური სისტემის მოწყვლადობამ ანალოგიურად შეიძლება მისცეს აპლიკაციას კოდის kernel-ის დონეზე შესრულების შესაძლებლობა. Apple-მა ასევე გამოასწორა მოწყვლადობები, რომლებმაც შეიძლება Bluetooth-ის, CUPS-ისა და WebDAV-ის მეშვეობით კოდის დისტანციური შესრულება გამოიწვიოს.
რაც შეეხება macOS Tahoe 26.7-სა და macOS Sequoia 15.8-ს, ეს განახლებები ასწორებს ბევრ იმავე მოწყვლადობას, მათ შორის ზემოთ ჩამოთვლილ რამდენიმე ხარვეზს, რომლებიც ეხება kernel-ის დონეს, root-ის პრივილეგიებს, სენდბოქსიდან გაქცევას, Gatekeeper-ის გვერდის ავლითა და კოდის დისტანციურ შესრულებას.
ძველ სისტემებში ასევე წარმოდგენილია რამდენიმე დამატებითი შესწორება, რომელიც არ არის ჩამოთვლილი macOS 27-ისთვის, მათ შორის ImageIO-ს მოწყვლადობა macOS Sequoia 15.8-ში, რომელმაც შესაძლოა თვითნებური კოდის შესრულება გამოიწვიოს მავნედ შექმნილი სურათის დამუშავებისას.
აქ მოცემულია ბმულები თითოეული განახლების უსაფრთხოების შინაარსის შესახებ: