WebKit zaifligi har qanday iPhone yoki iPadning muzlab qolishiga va qayta ishga tushishiga olib keladi.

Qurilmalarning muzlashiga va qayta ishga tushishiga olib keladigan xato CSS kodida mavjud.

Veb-sahifalarni ko’rsatish uchun ishlatiladigan WebKit dvigatelida zaiflik aniqlandi. Bu har qanday iPhone yoki iPadning muzlab qolishiga va qayta ishga tushirilishiga olib kelishi mumkin. Mac kompyuterlarida muammo faqat Safari brauzerida kodni bajarganda namoyon bo’ladi. Qurilmalarning muzlab qolishiga va qayta ishga tushirilishiga olib keladigan xato CSS kodida mavjud. Zaiflikdan maxsus tayyorlangan CSS kodi bilan HTML sahifasini yuklash orqali foydalanish mumkin. Muammoni tasvirlab bergan kiberxavfsizlik bo’yicha tadqiqotchi Sabri Haddouche tushuntirganidek, hujum backdrop-filter CSS xususiyatidagi zaiflikdan foydalanadi (bu filtrlarni elementning foniga qo’llash imkonini beradi).

«Ushbu xususiyatga ega o’rnatilgan div elementlaridan foydalanish orqali biz barcha grafik resurslarni tezda tugatib, operatsion tizimning muzlab qolishiga yoki qayta ishga tushirilishiga olib kelishimiz mumkin. Hujum JavaScriptni talab qilmaydi, shuning uchun uni Mail ilovasida ishlatish mumkin. Macda interfeys muzlaydi va iOSda qurilma qayta ishga tushiriladi», deb tushuntirdi mutaxassis.

Hujum iOS’dagi barcha brauzerlarga, shuningdek, macOS’dagi Safari va Mail’ga ta’sir qiladi, chunki ularning barchasi WebKit dvigatelidan foydalanadi. App Store qoidalariga ko’ra, ishlab chiquvchilar boshqa dvigatellardan foydalana olmaydi, shuning uchun muammo ancha katta bo’lishi mumkin.

Haddush hujumni namoyish etuvchi videoni, shuningdek, tegishli PoC kodini nashr etdi.

Tadqiqotchi Apple kompaniyasini zaiflik haqida xabardor qildi va kompaniya hozirda muammoni tekshirmoqda.

O‘xshash maqolalar