Enligt Bleeping Computer har Apple precis släppt en nöduppdatering för att åtgärda en ny nolldagssårbarhet, som utnyttjades i en attack som företaget beskriver som "extremt sofistikerad".
Sårbarheten, identifierad som CVE-2025-43300, härrör från ett skrivfel utanför gränserna i Image I/O-ramverket – en komponent som tillåter applikationer att läsa och skriva till de flesta bildformat.
iPhone-användare från XS och senare modeller bör vara uppmärksamma.
När den utnyttjas kan denna sårbarhet orsaka att program kraschar oväntat, skada data och i värsta fall till och med tillåta angripare att köra fjärrkod genom att helt enkelt manipulera en skadlig bildfil.
Apple uppgav att sårbarheten har åtgärdats genom att förbättra mekanismen för kontroll av minnesgränser och har släppt en patch för flera plattformar, inklusive iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 och Ventura 13.7.8.

iPhone-modeller från XS och framåt kan påverkas av en ny zero-day-sårbarhet.
Det här innebär att de flesta iPhones från XS och framåt, iPads från sjätte generationen och många iPad Pro-modeller, samt nya och gamla Mac-datorer, är berörda.
Även om Apple inte har avslöjat detaljer om attackmetoden eller de riktade offren, råder företaget användare att uppdatera omedelbart för att undvika risken för utnyttjande.
Med den här patchen har Apple åtgärdat totalt sex nolldagssårbarheter som har utnyttjats i den verkliga världen sedan början av 2025, efter en serie nödpatchar som företaget var tvungna att släppa under 2024 för att motverka alltmer sofistikerade hot.
Källa: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm






Kommentar (0)