Как сформировать полезные привычки и бустануть карьеру? Бесплатный марафон
Support us

Apple просит всех срочно загрузить обновление безопасности

Компания выпустила экстренное обновление безопасности для своих устройств, чтобы устранить уязвимость нулевого дня в WebKit, которая, по ее словам, использовалась в «чрезвычайно сложной атаке, направленной на конкретных лиц».

Оставить комментарий
Apple просит всех срочно загрузить обновление безопасности

Компания выпустила экстренное обновление безопасности для своих устройств, чтобы устранить уязвимость нулевого дня в WebKit, которая, по ее словам, использовалась в «чрезвычайно сложной атаке, направленной на конкретных лиц».

Уязвимость, получившая идентификатор CVE-2025-24201, затрагивает браузерный движок WebKit, используемый в Safari и многих других приложениях Apple. Эксплуатация этой уязвимости с помощью специально созданного веб-контента может позволить злоумышленникам выйти за пределы защитной «песочницы» WebKit и получить доступ к другим частям операционной системы устройства.

Apple не раскрывает подробности об атаке, целях и злоумышленниках, чтобы дать пользователям время на установку обновления. Однако компания отметила, что атака была направлена на устройства, работающие под управлением программного обеспечения «до iOS 17.2». Apple лишь добавила, что недоработка в коде ОС могла быть использована в «чрезвычайно сложной атаке против конкретных целевых лиц», и что уязвимость была устранена с помощью улучшенных проверок.

Под угрозой находятся следующие устройства:

  • iPhone XS и более новые модели;
  • Mac под управлением macOS Sequoia;
  • iPad Pro 13‑дюймов;
  • iPad Pro 12,9‑дюймов (3 поколение и новее);
  • iPad Pro 11‑дюймов (1 поколение и новее);
  • iPad (7 поколение и новее);
  • iPad mini (5 поколение и новее);
  • Apple Vision Pro.

Хотя атака, скорее всего, была нацелена на высокопоставленных лиц, таких как руководители и правительственные чиновники, эксперты рекомендуют всем пользователям Apple установить обновление безопасности. Злоумышленники часто начинают с «верхушки» и постепенно «опускаются» ниже, используя подобные уязвимости в своих атаках.

Apple готовит масштабное обновление интерфейса для iPhone iPad и Mac
Apple готовит масштабное обновление интерфейса для iPhone, iPad и Mac
По теме
Apple готовит масштабное обновление интерфейса для iPhone, iPad и Mac
Apple представила новый MacBook Air с чипом M4
Apple представила новый MacBook Air с чипом M4
По теме
Apple представила новый MacBook Air с чипом M4
Apple представила iPad Air с чипом M3
Apple представила iPad Air с чипом M3
По теме
Apple представила iPad Air с чипом M3
Большой ресёрч-2024: расскажите, как работали и жили весь год.

Заполнить анонимно

Читайте также
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
Собрали для вас интересные курсы по информационной безопасности на различных популярных платформах. В подборке как программы для новичков, так профессиональные сертификации для опытных айтишников, которым требуется прокачать Cyber Security более глубоко или освежить знания. 
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
7 сентября прошла осенняя презентация Apple, на которой компания представила новую линейку iPhone, несколько Apple Watch и беспроводные наушники. Рассказываем о новинках презентации.
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
Что мы знаем об iPhone 14 и чего ожидать от презентации
1 комментарий
В России двадцатикратный дефицит специалистов по кибербезопасности
В России двадцатикратный дефицит специалистов по кибербезопасности
В России двадцатикратный дефицит специалистов по кибербезопасности
4 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.