شرکت اپل کمتر از بیست و چهار ساعت مانده به کنفرانس California Streaming اقدام به انتشار آی او اس ۱۴.۸ برای رفع یکی از حفره های امنیتی مورد استفاده توسط بدافزار پگاسوس گرفته است.
تا پیش از این بدافزار پگاسوس سروصدای زیادی را در میان کاربران و خبرگزاریهای مختلف ایجاد کرده بود. این بدافزار از طریق پیامهای ارسالی آی مسیج اقدام به ردیابی و نفوذ به اطلاعات شخصی کاربران میکرد. حال شرکت اپل با انتشار آی او اس ۱۴.۸ امکان نفوذ این بدافزار را مسدود کرده است و کاربران از این پس میکنند به صورت ایمن از آیفونها استفاده کنند.
بدافزار پگاسوس توسط شرکت جاسوسی اسرائیلی NSO GROUP طراحی و توسعه داده شده بود که به برخی از سازمانهای دولتی امکان ردیابی و نفوذ به اطلاعات شخصی کاربرانی که در زمینههای سیاسی فعالیت میکردند را می داد. بر اساس گزارش منتشر شده توسط نیویورک تایمز شرکت اپل با انتشار این به روز رسانی جدید به طور کامل حفره امنیتی مورد استفاده توسط این بدافزار را مسدود کرده است و کاربران می توانند به صورت بهینه و کاملا ایمن از دستگاههای خود استفاده کنند.
حفره امنیتی مورد استفاده توسط پگاسوس به نام FORCEDENTRY معروف شده بود که در آیفون، آیپد و اپل واچ و حتی کامپیوترهای مک امکان نقوذ را میداد. روند کار این بدافزار به این صورت بود که با استفاده از حفره امنیتی یاد شده با دریافت یک پیام خاص که حاوی یک کد بود از طریق آی مسیج امکان نفوذ کامل را به بدافزار میداد. حال این حفره امنیتی به لطف آی او اس ۱۴.۸ بسته شده است.
اپل توضیحات منتشر شده در این به روز رسانی که در قالب یک فایل پی دی اف منتشر شده از راهکاری با عنوان CVE-2021-30860 یاد کرده که مشکل مربوطه را به طور کامل برطرف کرده است.
با توجه به این موضوع به کاربران توصیه میشود تا در سریعترین زمان ممکن اقدام به دانلود و نصب این به روز رسانی کنند. آی او اس ۱۴.۸ با حجم تقریبی ۳۰۰ مگابایت آماده عرضه شده است و کاربران میتوانند آن را در بخش تتظیمات، زیر شاخه Software Update دریافت کنند.