অ্যাপল নিউজ

iOS 14.4 প্যাচ দুর্বলতা যা সক্রিয়ভাবে শোষণ করা হতে পারে

মঙ্গলবার 26 জানুয়ারী, 2021 দুপুর 12:16 PST জুলি ক্লোভার দ্বারা

অ্যাপল আজ মুক্তি পেয়েছে iOS 14.4 এবং iPadOS 14.4 , এবং কিছু ছোটখাটো নতুন বৈশিষ্ট্য সহ, সফ্টওয়্যারটি তিনটি দুর্বলতার জন্য সুরক্ষা সংশোধন করে যা বন্যতে ব্যবহৃত হতে পারে।





14
অনুযায়ী ক নিরাপত্তা সমর্থন নথি Apple দ্বারা শেয়ার করা, iOS বা iPadOS 14 চালিত সমস্ত iPhone এবং iPads কে প্রভাবিত করে কার্নেল এবং WebKit দুর্বলতাগুলি ছিল৷ কার্নেলের দুর্বলতা একটি ক্ষতিকারক অ্যাপ্লিকেশনকে সুযোগ-সুবিধা বাড়ানোর অনুমতি দিতে পারে এবং Apple বলে যে এটি একটি রিপোর্ট সম্পর্কে সচেতন যে সমস্যাটি সক্রিয়ভাবে শোষণ করা হয়েছে৷ .

এর জন্য উপলব্ধ: iPhone 6s এবং পরবর্তী, iPad Air 2 এবং পরবর্তী, iPad mini 4 এবং পরবর্তী, এবং iPod touch (7ম প্রজন্ম)
প্রভাব: একটি দূষিত অ্যাপ্লিকেশন বিশেষাধিকার উন্নত করতে সক্ষম হতে পারে। অ্যাপল একটি রিপোর্ট সম্পর্কে সচেতন যে এই সমস্যাটি সক্রিয়ভাবে শোষণ করা হতে পারে।
বর্ণনা: একটি রেস অবস্থা উন্নত লকিং দিয়ে সম্বোধন করা হয়েছিল।
CVE-2021-1782: একজন বেনামী গবেষক



অ্যাপল আরও বলেছে যে একটি ওয়েবকিট সমস্যা যা একটি দূরবর্তী আক্রমণকারীকে নির্বিচারে কোড কার্যকর করার অনুমতি দেয় সক্রিয়ভাবে শোষণ করা হতে পারে।

এর জন্য উপলব্ধ: iPhone 6s এবং পরবর্তী, iPad Air 2 এবং পরবর্তী, iPad mini 4 এবং পরবর্তী, এবং iPod touch (7ম প্রজন্ম)
প্রভাব: একটি দূরবর্তী আক্রমণকারী নির্বিচারে কোড সম্পাদন করতে সক্ষম হতে পারে। অ্যাপল একটি রিপোর্ট সম্পর্কে সচেতন যে এই সমস্যাটি সক্রিয়ভাবে শোষণ করা হতে পারে।
বর্ণনা: একটি যুক্তির সমস্যা উন্নত সীমাবদ্ধতার সাথে সমাধান করা হয়েছিল।
CVE-2021-1871: একজন বেনামী গবেষক
CVE-2021-1870: একজন বেনামী গবেষক

এই মুহুর্তে অন্য কোন তথ্য উপলব্ধ নেই, তবে অ্যাপলের সমর্থন নথি বলছে যে অতিরিক্ত তথ্য 'শীঘ্রই উপলব্ধ হবে।'

iOS 14.4 এবং iPadOS 14.4 আপডেটগুলিতে উল্লেখযোগ্য দুর্বলতাগুলি প্যাচ করা হয়েছে তা বিবেচনা করে, যারা iOS 14 চালাচ্ছেন তাদের যত তাড়াতাড়ি সম্ভব আপডেট করা উচিত।