Apple подтвердила, что обнаруженной в начале января критической уязвимости в процессорах Intel и ARM подвержены все устройства компании, работающие на macOS и iOS.
«Специалисты безопасности обнаружили две угрозы — Meltdown и Spectre. Они затрагивают все современные процессоры устройств и операционные системы. Все компьютеры Mac и устройства на iOS также подвержены уязвимости, но пока нет известных случаев атак на пользователей [с эксплуатацией уязвимости]», — говорится в заявлении компании.
В качестве меры защиты Apple посоветовала не загружать приложения из неизвестных источников, а пользоваться только официальными магазинами, например App Store. В компании отметили, что выпущенные ранее обновления iOS 11.2, macOS 10.13.2 и tvOS 11.2 уже содержали исправления для предотвращения потенциальных атак от Meltdown. В ближайшее время Applе также выпустит дополнительное обновление для браузера Safari для защиты от Spectre.
О масштабной проблеме с процессорами стало известно 2 января. Уязвимость Meltdown нарушает барьер между приложениями и внутренней памятью операционной системы, а Spectre позволяет одному приложению получить информацию другого. Злоумышленники таким образом могут красть пароли и другую зашифрованную информацию с компьютера. Уязвимость затрагивает процессоры компаний Intel, AMD и ARM с 1995 года. Сейчас Microsoft и другие компании работают с производителями процессоров над устранением багов.