Apple затвори множество уязвимости в по-стари версии на операционните си системи, чрез които са били хаквани iPhone, iPad и Mac

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Разработчиците на Apple пуснаха цяла партида актуализации на iOS, включително за платформата от предишни поколения. Уязвимостите, които са затворени са били използвани активно от хакери.

Най-опасната уязвимост е с обозначение CVE-2025-24200 и представлява грешка в USB Restricted Mode – тази функция за сигурност, въведена през 2018 година блокира Lightning или USB Type-C портовете, ако самото устройство е било заключено за повече от час.

Уязвимостта позволява на нападателите с физически достъп до заключено устройство да деактивират USB Restricted Mode, за да откраднат потребителски данни впоследствие. През февруари Apple затвори уязвимостта в iOS 18.3.1, iPadOS 18.3.1 и iPadOS 17.7.5, като предупреди, че тя е била използвана в „изключително сложна атака срещу конкретни целеви лица“. Сега са публикувани поправки за iOS 16.7.11 и 15.8.4, както и за iPadOS 16.7.11 и 15.8.4.

Друга експлоатирана уязвимост (CVE-2025-24201) позволяваше на зловредно уеб съдържание да извършва операции извън sandbox на енджина WebKit на браузъра Safari – тя вече е затворена в iOS 16.7.11 и 15.8.4 и съответните версии на iPadOS. Със следващата актуализация на macOS Ventura е отстранена уязвимостта CoreMedia за повишаване на привилегиите в macOS Ventura 13.7.5. Повече от 90 уязвимости са затворени в macOS Sonoma 14.7.5. Повече от 120 уязвимости в AirDrop, App Store, Dock и компоненти на ядрото са отстранени в macOS Sequoia 15.4.

За актуалните iOS и iPadOS 18.4 са отстранени 60 уязвимости, като нито една от тях не е била използвана от хакери. 35 поправки са включени в актуализацията visionOS 2.4. В Safari 18.4 са затворени 14 уязвимости в браузъра Safari, нито една от които не е била експлоатирана, като 7 от тях са свързани с WebKit. Бяха пуснати няколко поправки и за средата за разработка Xcode 16.3. В tvOS 18.4 на Apple бяха затворени повече от 40 уязвимости.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини