Apple пусна важен ъпдейт, който се препоръчва да инсталирате

17 Април, 2025 13:47 2 681 7

  • apple-
  • ios-
  • ios 18.4-
  • ipados

iOS 18.4.1 поправя важни пропуски в сигурността

Apple пусна важен ъпдейт, който се препоръчва да инсталирате - 1

Apple бързо пусна iOS 18.4.1 и iPadOS 18.4.1 - на пръв поглед незначителни итеративни актуализации, които в действителност са изключително важни за сигурността. Собствениците на iPhone XS и по-нови модели, както и на широк спектър от модели iPad (включително различни поколения Pro, Air и mini), са призовани да инсталират тези актуализации незабавно.

Тези на пръв поглед рутинни актуализации адресират значителна уязвимост в сигурността - CVE-2025-31200, свързана с обработката на аудиопотоци. Използването на този недостатък може да позволи на нападателите да изпълнят произволен код на потребителското устройство, като по същество поемат контрола над системата. Обезпокоително е, че Apple потвърди доклади, които показват, че тази уязвимост вече е била използвана в сложни, целенасочени атаки срещу конкретни потребители на iOS. Въведената корекция включва надеждна проверка, предпазна мярка, която предотвратява записването на данни на неправилни места в паметта и също така ограничава количеството данни, които могат да бъдат поместени в един файл, като по този начин намалява риска от повреда на паметта. Тази уязвимост е идентифицирана и докладвана съвместно от Google и Apple.

Освен това втора критична уязвимост, CVE-2025-31201, открита от самата Apple, включва уязвим код, който може да позволи на нападател с произволни възможности за четене и запис да заобиколи удостоверяването на пръстов отпечатък. Това е жизненоважна функция за сигурност, вградена в чиповете от сериите A и M на Apple, предназначена да предотвратява атаки за повреждане на паметта, които могат да доведат до изпълнение на злонамерен код - потенциално катастрофален сценарий. Apple също така заяви, че е запозната с докладите, които предполагат, че тази уязвимост може да е била използвана в изключително сложни атаки, насочени към конкретни потребители на iOS. С премахването на уязвимия код Apple значително е повишила сигурността на тези версии на iOS и iPadOS.


Поставете оценка:
Оценка 4 от 4 гласа.


Подобни новини


Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 София Град

    3 2 Отговор
    Страхотно
  • 2 Умен

    3 6 Отговор
    Пука му на някой за гнилата ябълка
  • 3 асдфгх

    1 1 Отговор
    Пак ли китайците или гугъл са им открили дупките на тез изкълчаняци?

    Коментиран от #4

  • 4 Анти

    3 2 Отговор

    До коментар #3 от "асдфгх":

    Сами са ги открили и отново са най-надеждните машини. Андроид, уиндоус… майка плаче, по отношение на сигурност.

    Коментиран от #5

  • 5 фдсда

    1 3 Отговор

    До коментар #4 от "Анти":

    Съмнявам се след като винаги китайците и гугъл им откриват дупките

    Коментиран от #6

  • 6 съгалсен съм

    2 1 Отговор

    До коментар #5 от "фдсда":

    На андроид никой не открива дупките, те са безброй

    Коментиран от #7

  • 7 кдлфлг

    0 1 Отговор

    До коментар #6 от "съгалсен съм":

    Сами си ги откриват и поправят понеже могат. Гризаните викат на помощ гугъл и китайците.