Ifølge Bleeping Computer har Apple netop udgivet en nødopdatering for at rette en ny zero-day-sårbarhed, der blev udnyttet i et angreb, som virksomheden beskriver som "ekstremt sofistikeret".
Sårbarheden, identificeret som CVE-2025-43300, stammer fra en skrivefejl uden for grænserne i Image I/O-frameworket – en komponent, der tillader applikationer at læse og skrive til de fleste billedformater.
iPhone-brugere fra XS og nyere modeller bør være opmærksomme på dette.
Når denne sårbarhed udnyttes, kan den forårsage uventet nedbrud af programmer, beskadige data og i værste fald endda give angribere mulighed for at udføre fjernkode blot ved at manipulere en ondsindet billedfil.
Apple har oplyst, at sårbarheden er blevet rettet ved at forbedre mekanismen til kontrol af hukommelsesgrænser, og har udgivet en programrettelse til flere platforme, herunder iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 og Ventura 13.7.8.

iPhone-modeller fra XS og fremefter kan være påvirket af en ny zero-day-sårbarhed.
Det betyder, at de fleste iPhones fra XS og fremefter, iPads fra 6. generation og mange iPad Pro-modeller, samt nye og gamle Mac-computere, er berørt.
Selvom Apple ikke har afsløret detaljer om angrebsmetoden eller de målrettede ofre, råder virksomheden brugerne til at opdatere med det samme for at undgå risikoen for udnyttelse.
Med denne patch har Apple adresseret i alt seks zero-day-sårbarheder, der er blevet udnyttet i den virkelige verden siden begyndelsen af 2025, efter en række nødpatches, som virksomheden måtte udgive i løbet af 2024 for at imødegå stadig mere sofistikerede trusler.
Kilde: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm








Kommentar (0)