Apple традиционално е многу строг во врска со потпишувањето на кодот на iOS. Само кодот кој е криптографски потпишан со доверлив сертификат од програмер може да работи на оперативниот систем. Слични мерки се преземаат и за macOS.
Сепак, изминатава недела стана јасно дека има голема нова класа на грешки што хакерите би можеле да ги искористат за да го заобиколат потпишувањето, овозможувајќи извршување на кодот на macOS и iOS. Ова би можело да доведе до подигање на привилегиите на апликацијата и излез од затвореното опкружување (sandbox).
Таквиот код може потенцијално да добие пристап до чувствителни информации што се зачувани на уредот. И покрај претходните контрамерки на Apple, се чини дека пристапот што се користеше во минатото сè уште беше можен, отворајќи ја вратата за потенцијално широк опсег на пропусти.
Според Trellix, ранливостите претставуваат значително нарушување на безбедноста на macOS и iOS. Добрата вест е што веќе е применета поправка на оперативните системи macOS 13.2 и iOS 16.3.
Затоа се препорачува да го ажурирате вашиот софтвер што е можно поскоро.