Apple a lansat actualizări de urgență pe iOS si macOS pentru a remedia o slăbiciune critică de securitate, probabil folosită în atacuri țintite.
Actualizările neprogramate, distribuite utilizatorilor de iPhone, iPad și Mac la nivel mondial, rezolvă o singură problemă de securitate marcată drept gravă de gigantul din Cupertino.
Cu alte cuvinte, este o lansare de urgență pe care utilizatorii ar trebui să o prioritizeze.
Identificată ca CVE-2025-43300, vulnerabilitatea este o eroare de tip „out-of-bounds write” în ImageIO, o componentă pe care produsele Apple o folosesc în principal pentru a citirea sau a scrie imagini și conținut video.
Un atacator poate exploata această slăbiciune trimițând persoanei țintite un fișier imagine malițios, ceea ce duce la coruperea memoriei și oferă o fereastră pentru a adânci atacul.
„Procesarea unui fișier imagine malițios poate duce la coruperea memoriei”, precizează avizul Apple.
Mai important, acesta adaugă:
Apple are la cunoștință un raport conform căruia această problemă ar fi fost exploatată într-un atac extrem de sofisticat împotriva unor persoane țintite în mod specific.
În trecut, astfel de atacuri sofisticate au implicat spyware. Atacatorii – de obicei lucrând pentru un regim autoritar – vizează activiști, disidenți, rivali politici, apărători ai drepturilor omului, jurnaliști de investigație și alte persoane cu profil înalt.
Apple, Google și Meta (compania-mamă a Facebook) luptă de ani buni împotriva acestei amenințări.
Chiar dacă nu ești o persoană cu risc ridicat, este întotdeauna o idee bună să fii la zi cu ultimele patch-uri de securitate – nu știi niciodată când poți deveni ținta unui atac.
Începând de astăzi, utilizatorii Apple ar trebui să ruleze următoarele versiuni de software:
iOS 18.6.2 și iPadOS 18.6.2 – pe iPhone XS și modelele ulterioare, iPad Pro 13-inch, iPad Pro 12.9-inch generația a 3-a și ulterioare, iPad Pro 11-inch generația 1 și ulterioare, iPad Air generația a 3-a și ulterioare, iPad generația a 7-a și ulterioare, și iPad mini generația a 5-a și ulterioare
iPadOS 17.7.10 – pe iPad Pro 12.9-inch generația a 2-a, iPad Pro 10.5-inch și iPad generația a 6-a
macOS Sequoia 15.6.1 – pe Mac-uri cu macOS Sequoia
macOS Sonoma 14.7.8 – pe Mac-uri cu macOS Sonoma
macOS Ventura 13.7.8 – pe Mac-uri cu macOS Ventura
Pentru liniștea ta, rulează o soluție de securitate pe toate dispozitivele personale. Ține la îndemână Lockdown Mode, dacă ai motive să crezi că hackerii ar putea să te vizeze.
Poate te interesează și:
Apple oferă actualizări software pentru a combate atacuri „sofisticate” pe iPhone-uri vechi
Două jurnaliste sârbe atacate cu spyware pe iOS și Android
WhatsApp sporește intimitatea chat-urilor cu Advanced Chat Privacy – cum activezi functia
tags
Filip has 15 years of experience in technology journalism. In recent years, he has turned his focus to cybersecurity in his role as Information Security Analyst at Bitdefender.
Toate articolele11 Februarie 2025
10 Februarie 2025