Ifølge Bleeping Computer har Apple nettopp gitt ut en nødoppdatering for å rette opp et nytt nulldagssårbarhet, som ble utnyttet i et angrep som selskapet beskriver som «ekstremt sofistikert».
Sårbarheten, identifisert som CVE-2025-43300, stammer fra en skrivefeil utenfor grensene i Image I/O-rammeverket – en komponent som lar applikasjoner lese og skrive de fleste bildeformater.
iPhone-brukere fra XS og oppover må være oppmerksomme
Når denne feilen utnyttes, kan den føre til at programmet krasjer, ødelegger data og i verste fall til og med åpne for at en angriper kan kjøre ekstern kode bare ved å behandle en skadelig bildefil.
Apple sa at sårbarheten ble løst ved å forbedre mekanismen for kontroll av minnegrenser, og ga ut oppdateringer for flere plattformer, inkludert iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 og Ventura 13.7.8.
iPhone XS og nyere kan være påvirket av ny nulldagssårbarhet
Dette betyr at de fleste iPhone-modeller fra XS og oppover, iPad-er fra 6. generasjon, og mange nye og gamle iPad Pro- og Mac-modeller er berørt.
Selv om Apple ennå ikke har gitt ut detaljer om angrepsmetoden eller målet, anbefaler selskapet at brukere oppdaterer umiddelbart for å unngå risikoen for å bli utnyttet.
Med denne oppdateringen har Apple adressert totalt seks nulldagssårbarheter som har blitt utnyttet siden begynnelsen av 2025, og dermed fortsette en rekke nødoppdateringer selskapet måtte utstede gjennom hele 2024 for å håndtere stadig mer sofistikerte trusler.
Kilde: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm
Kommentar (0)