Уязвимость модуля отображения веб-страниц WebKit браузера Apple Safari связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код



BDU:2022-03099

CVE-2022-26717



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры.

- использование средств антивирусной защиты с функцией контроля доступа к веб-ресурсам;

- контролируемый доступ в сеть Интернет – регламентация разрешенных сетевых ресурсов и соединений;

- запуск веб-браузера от имени пользователя с минимальными возможными привилегиями в операционной системе;

- использование альтернативных веб-браузеров;

- применение систем обнаружения и предотвращения вторжений.



Информация от разработчика:

https://support.apple.com/ru-ru/HT213260

https://support.apple.com/en-us/HT213259