Apple устранила уязвимость нулевого дня CVE-2025-43300 в iOS, iPadOS и macOS, которая использовалась в целевых атаках. 👾
"Apple выпустила обновления безопасности для устранения уязвимости, затрагивающей iOS, iPadOS и macOS, которая, по данным компании, уже активно эксплуатировалась «в дикой природе».
🛑 Уязвимость нулевого дня — ошибка out-of-bounds write (запись за пределы буфера), отслеживаемая как CVE-2025-43300.
Она находится во фреймворке ImageIO и может приводить к повреждению памяти при обработке вредоносного изображения.
> «Apple известно о сообщении, что эта проблема могла быть использована в крайне сложной атаке против конкретных целевых лиц», — говорится в уведомлении.
📌 Компания отметила, что уязвимость была обнаружена внутри Apple и устранена с помощью улучшенной проверки границ памяти.
✅ Исправленные версии:
* iOS 18.6.2 и iPadOS 18.6.2 – iPhone XS и новее, iPad Pro 13″, iPad Pro 12,9″ (3-го поколения и новее), iPad Pro 11″ (1-го поколения и новее), iPad Air (3-го поколения и новее), iPad (7-го поколения и новее), iPad mini (5-го поколения и новее)
* iPadOS 17.7.10 – iPad Pro 12,9″ (2-го поколения), iPad Pro 10,5″, iPad (6-го поколения)
* macOS Ventura 13.7.8 – для устройств на Ventura
* macOS Sonoma 14.7.8 – для устройств на Sonoma
* macOS Sequoia 15.6.1 – для устройств на Sequoia
⚠️ Пока неизвестно, кто стоит за атаками и кто был их целью. Вероятно, уязвимость применялась в высокоточных целевых операциях.
📊 С этим обновлением Apple исправила уже 7 уязвимостей нулевого дня, которые использовались в атаках с начала года:
CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201, CVE-2025-43200.
📰 В июле компания также выпустила патч для уязвимости в Safari (CVE-2025-6558), связанной с компонентом с открытым исходным кодом, которую Google зафиксировала как эксплуатируемую zero-day в браузере Chrome."
@avleonovlive
Post #954
146