Během víkendu bezpečnostní pracovník objevil novou chybu zabezpečení v systému iOS, která způsobuje, že postižené iPhony a iPady se restartují při odkazu na stránku HTML, ve které jsou umístěny speciálně vytvořené kódy CSS.



Tato chyba zabezpečení zasáhla WebKit používaný v programu Safari a kódy CSS – „backdrop-filter“ -, které vyžadují těžké grafické zpracování, které způsobí úplné zhroucení systému iOS. Softwarový inženýr a bezpečnostní výzkumník Sabri Haddouche, který pracuje pro šifrovanou aplikaci pro zasílání zpráv Wire, objevil zranitelnost a sdílel videa z jejích účinků na Twitteru. Haddouche také diskutoval o svých zjištěních se ZDNet:
„Chyba využívá slabost ve vlastnostech CSS, které využívají 3D akceleraci pro zpracování prvků za nimi,“ uvedl Haddouche v rozhovoru pro ZDNet.

Apple byl upozorněn na tuto chybu a Haddouche potvrdil, že společnost aktivně zkoumá problém. Výzkumný pracovník také poznamenává, že kód CSS ve své současné podobě zasekne Safari na macOS na minutu a poté ho zpomalí, ale počítač Mac se nerestartuje.  Výzkumný pracovník říká, že objevil zranitelnosti při výzkumu chyb pro odmítnutí poskytování služeb na různých webových prohlížečích.

Zdroj: macrumors.com