Ssylka

Вредоносное изображение открыло путь к целенаправленным атакам на Apple

Компания Apple выпустила срочные обновления безопасности для iOS, iPadOS и macOS с целью устранения критической уязвимости нулевого дня, идентифицированной как CVE-2025-43300. Проблема заключается в компоненте ImageIO, отвечающем за обработку изображений. Злоумышленники могут вызвать повреждение памяти, заставив систему обработать специально созданный вредоносный графический файл.
Вредоносное изображение открыло путь к целенаправленным атакам на Apple
Изображение носит иллюстративный характер

Уязвимость уже активно используется в реальных кибератаках. В официальном заявлении Apple подтвердила: «Apple известно о том, что данная проблема могла эксплуатироваться в рамках чрезвычайно изощренной атаки, нацеленной на конкретных лиц». Характер атак описывается как высокотехнологичный и направленный на узкий круг пользователей. На данный момент информация о том, кто стоит за этими атаками и кто стал их целью, не раскрывается.

Проблема была обнаружена внутренними специалистами Apple. Для ее устранения инженеры компании внедрили улучшенную проверку границ (improved bounds checking), которая предотвращает выход за пределы выделенной области памяти при обработке данных изображения.

Обновления безопасности выпущены для широкого спектга устройств. Пользователям необходимо установить версии iOS 18.6.2 и iPadOS 18.6.2, если они владеют следующими моделями: iPhone XS и новее, iPad Pro 13-дюймовый, iPad Pro 12.9-дюймовый (3-го поколения и новее), iPad Pro 11-дюймовый (1-го поколения и новее), iPad Air (3-го поколения и новее), iPad (7-го поколения и новее), а также iPad mini (5-го поколения и новее).

Для владельцев некоторых более старых моделей планшетов выпущена отдельная версия iPadOS 17.7.10. Это обновление предназначено для iPad Pro 12.9-дюймового (2-го поколения), iPad Pro 10.5-дюймового и iPad (6-го поколения).

Пользователям компьютеров Mac также необходимо срочно обновиться. Патчи безопасности включены в macOS Ventura 13.7.8, macOS Sonoma 14.7.8 и macOS Sequoia 15.6.1, в зависимости от установленной на устройстве операционной системы.

Уязвимость CVE-2025-43300 стала уже седьмой проблемой нулевого дня, которую Apple была вынуждена устранять с начала 2025 года. Этот факт подчеркивает постоянную активность злоумышленников, ищущих способы обойти защиту экосистемы компании.

В список других уязвимостей нулевого дня, исправленных Apple в этом году, входят: CVE-2025-24085, CVE-2025-24200, CVE-2025-24201, CVE-2025-31200, CVE-2025-31201 и CVE-2025-43200.

Эта ситуация последовала за другим инцидентом, произошедшим в прошлом месяце. Тогда Apple выпустила исправления для отдельной уязвимости в веб-браузере Safari, которая была связана с компонентом с открытым исходным кодом.

Проблема, получившая идентификатор CVE-2025-6558, была обнаружена и сообщена специалистами из Google. Примечательно, что та же уязвимость также эксплуатировалась как уязвимость нулевого дня, но в атаках на пользователей веб-браузера Chrome.


Новое на сайте

19161Эскалация цифровой угрозы: как IT-специалисты КНДР используют реальные личности для... 19160Скрытые потребности клиентов и преимущество наблюдения над опросами 19159Академическое фиаско Дороти Паркер в Лос-Анджелесе 19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и... 19156Научная революция цвета в женской моде викторианской эпохи 19155Как новый сканер Microsoft обнаруживает «спящих агентов» в открытых моделях ИИ? 19154Как новая кампания DEADVAX использует файлы VHD для скрытой доставки трояна AsyncRAT? 19153Как новые китайские киберкампании взламывают госструктуры Юго-Восточной Азии? 19152Культ священного манго и закат эпохи хунвейбинов в маоистском Китае 19151Готовы ли вы к эре коэффициента адаптивности, когда IQ и EQ больше не гарантируют успех? 19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа 19149Как новая волна голосового фишинга в стиле ShinyHunters обходит многофакторную... 19148Почему баски стали главными пастухами Америки: врожденный дар или расовый миф? 19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного...