Apple WebKitin haavoittuvuus pysyy avoinna iOS: ssä ja macOS: ssä

Ohjelmistovirheet eivät ole aivan tavallisia, jopa virheet, jotka voivat vaarantaa järjestelmän turvallisuuden. Tietenkin ne korjataan lopulta, mutta jotkin virheet ovat aikaherkkiä, ja niiden korjaustiedostot on julkaistava mahdollisimman nopeasti. Valitettavasti yksi tietoturvatutkija huomauttaa, että Apple ei välttämättä pidä tällaista haavoittuvuutta kiireellisenä asiana, koska se ei ole julkaissut iOS- ja macOS-korjaus, joka liittäisi WebKit-virheen, joka ei ainoastaan ​​aiheuta Safarin kaatumista, vaan jättää myös oven auki hyökkääjille käyttää hyväkseen.

WebKit on moottori, jota Apple käyttää paitsi Safari-verkkoselaimessaan myös verkkosivujen tai HTML-sisällön näyttämiseen sovelluksissa. Sellaisenaan se on läsnä melkein kaikilla sen alustoilla, sekä mobiili- että työpöytätietokoneilla, mikä tarkoittaa, että kaikki sen tietoturvavirheet voivat vaikuttaa myös kaikkiin näihin alustoihin. Näin kävi WebKitin AudioWorkletin virheen kanssa, jonka avoimen lähdekoodin kehittäjät ilmoittivat ja korjasivat viikkoja sitten.

Kuten harja ehdottaa, AudioWorklet vastaa äänisisällön toistamisesta, mutta haavoittuvuus antaisi hakkereille mahdollisuuden suorittaa haitallista koodia paljaissa laitteissa. Todellisuudessa näiden hakkereiden olisi kuitenkin vielä tehtävä vanteita saadakseen luvattoman koodin ajamaan. Tarkemmin sanottuna hakkerin olisi ensin ohitettava hyväksikäytön estojärjestelmät, ja niitä on vaikeampi tehdä kuin hyödyntää tätä WebKit-virhettä.

Tietoturvayritys Theori haluaa kuitenkin korostaa Applen ottamaan huomioon paikat-aukot. Patch-gapping tarkoittaa lyhyttä mahdollisuutta sen välillä, että korjaus on saatavilla lähteessä ja korjaus on vihdoin käyttäjien saatavilla. Tässä tapauksessa Applen ulkopuoliset kehittäjät korjasivat WebKit AudioWorklet -virheen, mutta yritys ei ole vielä ottanut sitä käyttöön.

Kuten Ars Technica huomauttaa myös, tämä ei ole yksittäinen tapaus. Applella on jatkuva määrä nollapäivän haavoittuvuuksia, jotka sen on vielä korjattava, kuusi kahdeksasta haavoittuvuudesta löytyy WebKitistä. Koska se vaikuttaa lähes kaikkiin Applen laitteisiin, toivoisi, että se myös liikkuu nopeammin tukkimalla näitä reikiä.