ব্লিপিং কম্পিউটারের মতে, অ্যাপল একটি নতুন জিরো-ডে দুর্বলতা সংশোধন করার জন্য একটি জরুরি আপডেট প্রকাশ করেছে, যা একটি আক্রমণে কাজে লাগানো হয়েছে যা কোম্পানিটি "অত্যন্ত পরিশীলিত" হিসাবে বর্ণনা করেছে।
CVE-2025-43300 হিসেবে চিহ্নিত দুর্বলতাটি ইমেজ I/O ফ্রেমওয়ার্কের একটি সীমার বাইরে লেখার ত্রুটির কারণে উদ্ভূত - একটি উপাদান যা অ্যাপ্লিকেশনগুলিকে বেশিরভাগ ইমেজ ফর্ম্যাট পড়তে এবং লিখতে দেয়।
XS এবং তার উপরে থাকা আইফোন ব্যবহারকারীদের মনোযোগ দেওয়া উচিত
যখন এই বাগটি কাজে লাগানো হয়, তখন প্রোগ্রামটি ক্র্যাশ করতে পারে, ডেটা দূষিত করতে পারে এবং সবচেয়ে খারাপ পরিস্থিতিতে, এমনকি একটি ক্ষতিকারক চিত্র ফাইল প্রক্রিয়াকরণের মাধ্যমে আক্রমণকারীর জন্য দূরবর্তী কোড কার্যকর করার পথ খুলে দেয়।
অ্যাপল জানিয়েছে যে মেমোরি লিমিট চেকিং মেকানিজম উন্নত করে দুর্বলতাটি ঠিক করা হয়েছে এবং iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 এবং Ventura 13.7.8 সহ একাধিক প্ল্যাটফর্মের জন্য প্যাচ প্রকাশ করেছে।
আইফোন এক্সএস এবং পরবর্তী সংস্করণগুলি নতুন শূন্য-দিনের দুর্বলতার দ্বারা প্রভাবিত হতে পারে
এর অর্থ হল XS এবং তার পরবর্তী সংস্করণের বেশিরভাগ iPhone মডেল, ষষ্ঠ প্রজন্মের iPads এবং অনেক নতুন এবং পুরাতন iPad Pro এবং Mac মডেল প্রভাবিত হবে।
যদিও অ্যাপল এখনও আক্রমণ পদ্ধতি বা লক্ষ্যবস্তু সম্পর্কে বিস্তারিত প্রকাশ করেনি, তবুও কোম্পানিটি ব্যবহারকারীদের শোষণের ঝুঁকি এড়াতে অবিলম্বে আপডেট করার পরামর্শ দিচ্ছে।
এই প্যাচের মাধ্যমে, অ্যাপল ২০২৫ সালের শুরু থেকে জঙ্গলে ব্যবহৃত মোট ছয়টি শূন্য-দিনের দুর্বলতা মোকাবেলা করেছে, ক্রমবর্ধমান জটিল হুমকি মোকাবেলায় ২০২৪ সাল জুড়ে কোম্পানিকে জারি করতে হয়েছিল এমন একাধিক জরুরি প্যাচ।
সূত্র: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm
মন্তব্য (0)