דואר אוויר 3.6 מתקן פגיעות של תוכנית כתובות אתרים פוטנציאלית

בִּטָחוֹן / דואר אוויר 3.6 מתקן פגיעות של תוכנית כתובות אתרים פוטנציאלית דקה קריאה

דואר אוויר של אפל. iTunes



דואר אוויר פרסם זה עתה עדכון המתקן פגיעות אבטחה ידועה בשירות הדואר האלקטרוני. מנתחי אבטחה גילו לאחרונה כי הלקוח חשוף למעללים זדוניים שעלולים לאפשר לאנשים זרים ולא מורשים לגשת ולקרוא מיילים שנשלחו וקיבלו בהקשר של משתמש קורבן. התיקון ששוחרר מתקן את הערוצים הפגיעים שניתן היה לנצל כדי להשיג גישה לא מוצדקת שכזו.

דואר אוויר הוא הגרסה של אפל ל- Windows Mail. למעשה מדובר בלקוח דוא'ל 'מהיר ברק' למכשירי iPhone ו- Mac OSX, המספק תמיכה מוכנה ל- iOS 11 ו- Mac OS High Sierra. היישום נועד להיות הפורטל העיקרי לשם הדומיין של iCloud בדוא'ל. זה כולל גם תמיכה בתחומים אחרים כמו Hotmail, Gmail ו- AOL להתארח גם בתיבות דואר נכנס נוספות.



על פי א פוסט בבלוג על ידי Versprite, חברת ניתוח אבטחת טכנולוגיות מידע, הגרסה האחרונה של הלקוח, Airmail 3, משתמשת בשני דברים לניהול שירות הדוא'ל: הראשון הוא ערכת כתובות אתרים מותאמת אישית והשני הוא מיקום נקודת החנות של הדוא'ל. כפי שהוסבר על ידי המוחות ב- Versprite, אם תוקף זדוני יצליח להחזיק בשתי פיסות המידע הללו, הוא יוכל להשתמש במנגנון דיוג מבוסס ערכת כתובות אתרים כדי לאחזר את כל שיחות הדוא'ל של משתמש מסוים בדואר אוויר.



על אף שניצל זה נחשב לתיאורטי מכיוון שהוא לא נראה עד כה בביצוע בזמן אמת, אפל פרסמה את גרסת 3.6 של לקוח הדואר האלקטרוני שלה בדואר האוויר כדי לפתור את הפגיעות האפשרית של תוכנית ה- URL. העדכון צפוי להתפרש ולהתקין אוטומטית במכשירי אפל במהלך הימים הקרובים במסגרת עדכוני מסגרות ראשיים רגילים. אם ברצונך לעדכן את היישום שלך באופן מיידי, הגרסה המעודכנת זמינה ב- App Store להורדה והתקנה, כמו גם את היישום אתר אינטרנט .