реклама
Новости Software

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в браузерном движке Webkit, которая активно эксплуатируется злоумышленниками.

 Источник изображения: Florian Olivo/unsplash.com

Источник изображения: Florian Olivo/unsplash.com

Уязвимость с идентификатором CVE-2025-24201 позволяет хакеру получить доступ к памяти за пределами допустимого диапазона. Apple сообщила, что недоработка в коде ОС могла быть использована в «чрезвычайно сложной атаке против конкретных целевых лиц». «Это дополнительное исправление для компонентов защиты, которые были доработаны с релизом iOS 17.2», — уточнила компания. Уязвимость была устранена с помощью улучшенных проверок для предотвращения несанкционированных действий.

В сообщении Apple не указано, была ли уязвимость обнаружена одним из её исследователей или кем-то за пределами компании, а также не раскрывается, когда начались атаки с использованием бага, и как долго они длились. «Для защиты наших клиентов Apple не раскрывает, не обсуждает и не подтверждает проблемы безопасности, пока не будет проведено расследование, и не станут доступны исправления или релизы», — добавила компания.

Хотя эта уязвимость нулевого дня, скорее всего, использовалась только в целевых атаках, Apple рекомендовала пользователям в срочном порядке установить обновления безопасности, чтобы заблокировать потенциально продолжающиеся попытки атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Отечественные решения серверной виртуализации захватили 60,2 % рынка РФ, но VMware не сдаётся 53 мин.
Microids запустила в Steam бесплатную раздачу Amerzone: The Explorer’s Legacy — первой игры создателя Syberia 2 ч.
Голливудские компании начали борьбу за право экранизировать Split Fiction 2 ч.
Funcom объявила полные системные требования Dune: Awakening и рассказала, как будет развивать игру 4 ч.
Боевой трейлер научно-фантастического шутера Metal Eden от создателей Ruiner раскрыл дату выхода демоверсии 5 ч.
Instagram начал наполняться комментариями, написанными искусственным интеллектом 5 ч.
Стартап Nerdio, развивающий систему управления VDI в Microsoft Azure, привлёк $500 млн, а его капитализация выросла до $1 млрд 5 ч.
Российская компания Operation Zero предложила до $4 млн за эксплойты для Telegram 6 ч.
В программу сохранения классических игр GOG вошли ещё 27 хитов, включая Silent Hill 4, Deus Ex и F.E.A.R. 6 ч.
Cloudflare натравила ИИ на ботов, которые собирают данные для ИИ 7 ч.
Парализованный пациент обрёл способность управлять роботизированной рукой силой мысли 3 ч.
Представлен планшет Honor Pad X9a с 11,5-дюймовым дисплеем и батареей на 8300 мА·ч 4 ч.
Bigscreen представила стограммовые VR-очки Beyond 2 с опциональным отслеживанием глаз 4 ч.
Intel покинула глава разработки технологий производства чипов — перед самым дебютом Intel 18A 6 ч.
Рынок VR-гарнитур упал в прошлом году — его почти целиком захватила Meta, а у Apple продажи скатились 7 ч.
Google отказалась от услуг Samsung и разработала чип Tensor G5 для Pixel 10 почти самостоятельно 7 ч.
Оценка капитализации CoreWeave прямо перед IPO снизилась до $26 млрд 9 ч.
iPhone стали самыми популярными смартфонами в России — Xiaomi упала на второе место 9 ч.
Фантастика получила техническое обоснование — учёные рассчитали, где и как строить сферу Дайсона 10 ч.
Установлен новый рекорд разгона памяти DDR5 — всё ближе к 13 000 МГц 10 ч.