ब्लीपिंग कंप्यूटर के अनुसार, ऐप्पल ने एक नई जीरो-डे भेद्यता को ठीक करने के लिए एक आपातकालीन अपडेट जारी किया है, जिसका फायदा कंपनी द्वारा "अत्यंत परिष्कृत" बताए गए हमले में उठाया गया था।
इस भेद्यता को CVE-2025-43300 के रूप में पहचाना गया है, जो इमेज I/O फ्रेमवर्क में आउट-ऑफ-बाउंड राइट त्रुटि से उत्पन्न होती है - एक ऐसा घटक जो अनुप्रयोगों को अधिकांश छवि प्रारूपों को पढ़ने और लिखने की अनुमति देता है।
XS और उसके बाद के मॉडल के iPhone उपयोगकर्ताओं को इस बात पर ध्यान देना चाहिए।
इस भेद्यता का फायदा उठाकर, प्रोग्राम अप्रत्याशित रूप से क्रैश हो सकते हैं, डेटा दूषित हो सकता है, और सबसे खराब स्थिति में, हमलावर केवल एक दुर्भावनापूर्ण छवि फ़ाइल में हेरफेर करके दूरस्थ कोड को निष्पादित करने में भी सक्षम हो सकते हैं।
एप्पल ने बताया कि मेमोरी लिमिट चेकिंग मैकेनिज्म में सुधार करके इस खामी को ठीक कर दिया गया है और उसने iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 और Ventura 13.7.8 सहित कई प्लेटफॉर्म के लिए एक पैच जारी किया है।

XS और उसके बाद के iPhone मॉडल एक नई जीरो-डे सुरक्षा खामी से प्रभावित हो सकते हैं।
इसका मतलब यह है कि XS के बाद के अधिकांश iPhone, छठी पीढ़ी के iPad और कई iPad Pro मॉडल, साथ ही नए और पुराने Mac भी इससे प्रभावित हैं।
हालांकि ऐप्पल ने हमले के तरीके या लक्षित पीड़ितों के बारे में विवरण का खुलासा नहीं किया है, कंपनी उपयोगकर्ताओं को शोषण के जोखिम से बचने के लिए तुरंत अपडेट करने की सलाह देती है।
इस पैच के साथ, ऐप्पल ने कुल छह जीरो-डे कमजोरियों को दूर कर दिया है जिनका 2025 की शुरुआत से वास्तविक दुनिया में फायदा उठाया गया है, इससे पहले कंपनी को 2024 में बढ़ते परिष्कृत खतरों का मुकाबला करने के लिए कई आपातकालीन पैच जारी करने पड़े थे।
स्रोत: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm








टिप्पणी (0)