Secondo Bleeping Computer , Apple ha appena rilasciato un aggiornamento di emergenza per correggere una nuova vulnerabilità zero-day, sfruttata in un attacco che l'azienda descrive come "estremamente sofisticato".
La vulnerabilità, identificata come CVE-2025-43300, deriva da un errore di scrittura fuori dai limiti nel framework Image I/O , un componente che consente alle applicazioni di leggere e scrivere la maggior parte dei formati di immagine.
Gli utenti di iPhone con modello XS o successivi dovrebbero prestare attenzione.
Se sfruttata, questa vulnerabilità può causare arresti anomali improvvisi dei programmi, corrompere i dati e, nel peggiore dei casi, persino consentire agli aggressori di eseguire codice in remoto semplicemente manipolando un file immagine dannoso.
Apple ha dichiarato di aver risolto la vulnerabilità migliorando il meccanismo di controllo del limite di memoria e ha rilasciato una patch per diverse piattaforme, tra cui iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 e Ventura 13.7.8.

I modelli di iPhone a partire dall'XS potrebbero essere interessati da una nuova vulnerabilità zero-day.
Questo significa che la maggior parte degli iPhone a partire dall'XS, gli iPad dalla sesta generazione e molti modelli di iPad Pro, così come i Mac, sia nuovi che vecchi, sono interessati.
Sebbene Apple non abbia rivelato dettagli sul metodo di attacco o sulle vittime designate, l'azienda consiglia agli utenti di aggiornare immediatamente il sistema per evitare il rischio di sfruttamento.
Con questa patch, Apple ha risolto un totale di sei vulnerabilità zero-day che sono state sfruttate nel mondo reale dall'inizio del 2025, dopo una serie di patch di emergenza che l'azienda ha dovuto rilasciare nel corso del 2024 per contrastare minacce sempre più sofisticate.
Fonte: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm







Commento (0)