Ssylka

Как патч Apple защитит устройства от эксплойта WebKit?

Компания Apple выпустила во вторник обновление безопасности, устраняющее критическую уязвимость CVE-2025-24201 в компоненте WebKit. Ошибка записи за пределами допустимых границ позволяла злоумышленникам обходить защитную песочницу.
Как патч Apple защитит устройства от эксплойта WebKit?
Изображение носит иллюстративный характер

Уязвимость связана с некорректным контролем границ памяти, что позволяло формировать вредоносный веб-контент для выхода за рамки установленных ограничений. В обновлении реализованы улучшенные проверки, предотвращающие выполнение несанкционированных действий.

Отмечается, что уязвимость могла быть использована в «крайне изощрённой» атаке, направленной на конкретных пользователей, использующих версии iOS до iOS 17.2. Детали обнаружения дефекта, время начала атак и перечень пострадавших не разглашаются.

Обновление для iOS и iPadOS распространяется на версии 3.2 и iPadOS 18.3.2, затрагивая iPhone XS и новее, а также устройства: iPad Pro 13‑дюймовый, iPad Pro 12,9‑дюймовый 3‑го поколения, iPad Pro 11‑дюймовый 1‑го поколения, iPad Air 3‑го поколения, iPad 7‑го поколения и iPad mini 5‑го поколения.

Для защиты других платформ выпущены обновления: macOS Sequoia версии 15.3.2 для Mac, Safari версии 18.3.1 для macOS Ventura и macOS Sonoma, а также visionOS версии 2.3.2 для Apple Vision Pro.

Патч является дополнением к мерам, принятым в iOS 17.2, и усиливает защиту от атак, эксплуатирующих уязвимость WebKit посредством выхода за границы памяти.

Это обновление стало третьим исправлением нулевого дня в 2025 году наряду с исправлениями CVE-2025-24085 и CVE-2025-24200, что свидетельствует о непрерывном контроле угроз в экосистеме Apple.


Новое на сайте

19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа 19149Как новая волна голосового фишинга в стиле ShinyHunters обходит многофакторную... 19148Почему баски стали главными пастухами Америки: врожденный дар или расовый миф? 19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного... 19146Насколько критичны новые уязвимости SmarterMail и почему их немедленное исправление... 19145Истинный контроль и природа человеческого мастерства: от учения эпиктета до современной... 19144Критические уязвимости нулевого дня в Ivanti EPMM активно эксплуатируются злоумышленниками 19143Почему биология и социальное давление толкают элиту на смертельный риск ради славы и... 19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции