همین حالا دستگاه اپل خود را بهروزرسانی کنید

زوميت/ اپل اخيرا بهروزرساني ديگري منتشر کرده است که يکي از مهمترين باگهاي امنيتي دستگاههاي اين شرکت را رفع ميکند.
طبق گزارش The Verge، اين روزها اخبار اپل در همهي خبرگزاريهاي فناوري ديده ميشود؛ ولي اين گزارش با باقي موارد متفاوت است. اگر در حال خواندن اين خبر از طريق آيفون، آيپد، مک يا حتي اپل واچ هستيد، احتمالا بايد همين حالا دستگاه خود را بهروزرساني کنيد. بهروزرساني امروز يک مسئله امنيتي را حل ميکند که به گفته اپل، ممکن است بهطور فعال مورد سوءاستفاده قرار گرفته باشد.
بهروزرسانيهاي iOS 14.5.1،iPadOS 14.5.1،macOS 11.3.1 و watchOS 7.4.1 براي رفع باگهاي موجود در WebKit است که به افراد سودجو اجازه ميدهد هر کدي را اجرا کنند. WebKit فريمورکي است که بيشتر محتواي وب که در دستگاه خود مشاهده ميکنيد، توسط آن ارائه ميشود؛ البته اگر براي مثال از کروم يا فايرفاکس در مک استفاده ميکنيد، WebKit اين کار را انجام نميدهد. به زبان غير تخصصي، بهروزرسانيها شکافي ايجاد ميکنند که به وبسايتهاي مخرب اجازه ميدهد کد کنترلنشده را در دستگاه شما اجرا کنند. بنابراين به هيچ عنوان نبايد ارتقا کنوني دستگاه اپل خود را به تعويق بيندازيد؛ زيرا ميتواند براي شما دردسرساز باشد.
اگر دستگاه قديميتري مانند آيفون 5S يا آيفون 6، آيپد اير يا ميني ۲ و ۳ داريد نگران نباشيد، زيرا اپل همچنين iOS 12.5.3 را منتشر کرده است که مشکلات امنيتي WebKit را برطرف ميکند.
اگر اين داستان براي شما کمي آشنا به نظر ميرسد، به اين دليل است که اخيراً دو بهروزرساني ديگر (iOS 14.4 و iOS 14.4.2) منتشر شده است که باگهاي امنيتي مشابه را رفع کردهاند. حتي اگر فکر ميکنيد به دليل اينکه از گزينههاي جايگزين براي مرور وب استفاده ميکنيد يا بهطورکلي اين کار را در دستگاههاي خود انجام نميدهيد به اين بهروزرساني نيازي نداريد، باز هم بايد آن را انجام بدهيد؛ زيرا WebKit ميتواند در مکانهاي غير منتظره مورد استفاده قرار گيرد و اصلا خوب نيست حفرههاي امنيتي در آن وجود داشته باشد. اين باگها ممکن است هر لحظه امنيت دستگاه را در خطر قرار بدهند.
تا اکنون، اپل چندين پچ امنيتي براي بسته شدن حفرههاي امنيتي دستگاههاي خود منتشر کرده است. هر دو باگ CVE-2021-30663 و CVE-2021-30665 رفع شدهاند و ديگر کمکي به سودجويان نميکنند. هفته گذشته، اپل CVE-2021-30661، يکي ديگر از نقصهاي اجراي کد در iOS Webkit را برطرف کرد. اين شرکت در يادداشتهاي مربوط به مسائل امنيتي خود اعلام کرد که کاملا از شرايط امنيتي و مشکلات پيشآمده آگاه است و براي رفع آنها تلاش ميکند.
باگ CVE-2021-30665 توسط محققان شرکت امنيتي Qihoo 360 مستقر در چين کشف شد و پس از آن، يک منبع ناشناس از پيدا کردن يک حفره امنيتي ديگر خبر داد. اپل هيچ جزئياتي درباره اينکه چه کسي از اين باگها سوءاستفاده کرده است يا چه کساني هدف قرار گرفتهاند منتشر نکرده است.