На 17 април (сряда) Apple публикува извънредни ъпдейти за операционните си системи, с цел отстраняване на две сериозни уязвимости в сигурността, които според компанията вече са били използвани в „изключително сложни“ атаки срещу ограничен брой устройства с iOS.

 Засегнати системи и уязвимости

Уязвимостите, обозначени като CVE-2025-31200 и CVE-2025-31201, засягат платформите iOS, iPadOS и macOS. Те са описани съответно като проблеми с изпълнение на код и заобикаляне на защитен механизъм (Pointer Authentication).

Според Apple, и двете уязвимости са били използвани в целенасочени атаки срещу конкретни потребители на iPhone, вероятно с висока стойност като мишени (журналисти, активисти и др.).

Подробности за уязвимостите

1. CoreAudio (CVE-2025-31200)

Проблем: Обработка на зловредно създаден аудиофайл може да доведе до изпълнение на произволен код.
Решение: Проблемът с повреждане на паметта е отстранен чрез подобрена проверка на границите.
Източник: Доклад от Google TAG (Threat Analysis Group).

2. RPAC (CVE-2025-31201)

Проблем: Атакуващ с възможност за четене и запис в произволна памет може да заобиколи защитата Pointer Authentication.
Решение: Уязвимият код е премахнат.
Pointer Authentication е защитна функция в някои ARM архитектури, която осигурява криптографски механизъм за валидиране на указатели, предпазвайки от модификации в паметта.

Кои устройства са засегнати?

Apple пусна корекции за всички устройства с macOS Sequoia, но според компанията експлоатацията е била засечена само при ограничен брой iPhone устройства.

Липса на подробности

Както обикновено при подобни случаи, Apple не споделя подробности за атаките, индикатори за компрометиране (IOCs) или конкретна информация за засегнатите потребители, за да не се подпомагат бъдещи злонамерени действия.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
Бъдете социални
Още по темата
30/04/2025

Уязвимости в AirPlay проток...

Открити са 23 сериозни уязвимости в...
27/04/2025

ЕС наложи санкции на Apple ...

Следващи на прицел: Google и X...
03/04/2025

Митата на Тръмп ще променят...

Apple, Amazon и други технологични компании,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!