Apple исправляет новую ошибку нулевого дня, используемую для взлома iPhone и Mac

Apple выпустила обновления безопасности, чтобы исправить уязвимость нулевого дня, которая используется злоумышленниками для взлома iPhone и компьютеров Mac под управлением более старых версий iOS и macOS.

Сегодняшний баг нулевого дня (отслеживается как CVE-2021-30869) был обнаружен в ядре операционной системы XNU, о чем сообщили Эри Эрнандес и Клемент Лесин из Google Threat Analysis Group, и Ян Бир из Google Project Zero. Успешное использование этой ошибки приводит к выполнению произвольного кода с привилегиями ядра на скомпрометированных устройствах.