Apple виправляє нову вразливість нульового дня, яка використовувалася в цілеспрямованих атаках

Apple випустила термінові оновлення для усунення ще однієї уразливості нульового дня, яка була використана в “надзвичайно складній атаці”.

Ця проблема безпеки, позначена як CVE-2025-43300, викликана уразливістю “запису за межами виділеної області”, виявленою дослідниками безпеки Apple у фреймворку Image I/O, який дозволяє програмам читати та записувати більшість формати зображень.

Запис за межами виділеної області відбувається, коли зловмисники успішно використовують такі вразливості, надаючи вхідні дані до програми, що призводить до запису даних за межами виділеного буфера пам’яті. Це може призвести до аварійного завершення програми, корупції даних або, у найгіршому випадку, до виконання коду з віддаленого доступу.

Apple повідомила, що їй відомий звіт про те, що ця проблема могла бути використана в “надзвичайно складній атаці” проти окремо обраних осіб.

Цю уразливість було усунено завдяки покращеній перевірці меж. Обробка шкідливого зображення може призвести до корупції пам’яті.

Apple вирішила цю проблему за допомогою покращеної перевірки меж у версіях iOS 18.6.2 та iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, macOS Sonoma 14.7.8 та macOS Ventura 13.7.8.

Список пристроїв, на які вплинула ця уразливість нульового дня, є досить широким, оскільки її наслідки стосуються як старих, так і нових моделей, зокрема:

  • iPhone XS та новіші,
  • iPad Pro 13-дюймів, iPad Pro 12.9-дюймів 3-го покоління та новіші, iPad Pro 11-дюймів 1-го покоління та новіші, iPad Air 3-го покоління та новіші, iPad 7-го покоління та новіші, iPad mini 5-го покоління та новіші, iPad Pro 12.9-дюймів 2-го покоління, iPad Pro 10.5-дюймів, та iPad 6-го покоління,
  • та комп’ютери Mac, що працюють на macOS Sequoia, Sonoma та Ventura.

Компанія поки що не пов’язала виявлення проблеми з одним із своїх дослідників та ще не надала жодної інформації про атаки, які вона описала як “надзвичайно складні”.

Хоча ця уразливість, ймовірно, використовується лише в цільових атаках, настійно рекомендується вчасно встановити сьогоднішні оновлення безпеки, щоб запобігти потенційним атакам.

З цією уразливістю Apple виправила загалом шість нульових днів, які використовувалися в диких атаках з початку року, перша з яких відбулася в січні (CVE-2025-24085), друга в лютому (CVE-2025-24200), третя в березні (CVE-2025-24201) та ще дві в квітні (CVE-2025-31200 та CVE-2025-31201).

У 2024 році компанія виправила шість інших активно експлуатованих нульових днів: один у січні, два в березні, четвертий у травні та два інші в листопаді.

  • Савчук Анастасія

    Related Posts

    Трамп може позбавити H-1B віз тих, хто працював у модерації контенту: що далі?

    Адміністрація Трампа впровадила нову політику, що стосується надання віз H-1B. Відповідно до отриманого звіту, американські консульства тепер можуть відмовляти заявникам, які мають досвід роботи в галузі модерації контенту або “цензури”.…

    Майбутнє ігрового бізнесу Microsoft: Чекати революції в світі Xbox?

    Microsoft Gaming, підрозділ компанії Microsoft, що популярний завдяки бренду Xbox, нині переживає складні часи. Після значних інвестицій в індустрію, компанія стикнулася з екзистенційною кризою, яка змушує переглянути стратегію. Сьогодні Microsoft…

    You Missed

    Відкриття Realme P4x: Дата запуску, ключові характеристики та захоплюючий дизайн

    Відкриття Realme P4x: Дата запуску, ключові характеристики та захоплюючий дизайн

    Ігри з конячками під забороною: що сталося в Epic Games Store?

    Ігри з конячками під забороною: що сталося в Epic Games Store?

    Трамп може позбавити H-1B віз тих, хто працював у модерації контенту: що далі?

    Трамп може позбавити H-1B віз тих, хто працював у модерації контенту: що далі?

    Відкрийте нові можливості: віддалений доступ Windows 11 на Quest 3 вже доступний для всіх

    Відкрийте нові можливості: віддалений доступ Windows 11 на Quest 3 вже доступний для всіх

    CME Group зазнає тривалого збою: що це означає для ринку?

    CME Group зазнає тривалого збою: що це означає для ринку?

    Майбутнє ігрового бізнесу Microsoft: Чекати революції в світі Xbox?

    Майбутнє ігрового бізнесу Microsoft: Чекати революції в світі Xbox?