Apple закрыла уязвимость нулевого дня и просит пользователей срочно обновить ПО
Компания выпустила обновления ПО, чтобы устранить множество уязвимостей безопасности в своих продуктах, включая значительную уязвимость нулевого дня, которую активно использовали злоумышленники.
Уязвимость, получившая обозначение CVE-2025-24085, — уязвимость типа use-after-free, которая может позволить злоумышленникам получить несанкционированный доступ к системным элементам управления.
Apple подтвердила, что вредоносные приложения могут использовать эту уязвимость для получения повышенных привилегий и доступа к данным устройства. Обновления программного обеспечения устраняют эту уязвимость на целом ряде устройств, включая iPhone, iPad, Mac, Apple TV, гарнитуру Vision Pro и Apple Watch.
Пользователям iOS-устройств от iPhone XS и новее, а также многочисленных моделей iPad рекомендуется обновиться до iOS 18.3 или iPadOS 18.3. Пользователям Mac, работающим под управлением macOS Sequoia, следует обновиться до версии 15.3, а пользователям Apple Watch необходимо установить watchOS 11.3, чтобы снизить риски, связанные с этой уязвимостью.
Apple не рассказала подробностей об эксплуатации уязвимости и потенциальных целях, придерживаясь обычной практики ограничения информации, которая могла бы помочь злоумышленникам. Сообщается, что эту уязвимость активно применяли против пользователей iPhone, использующих программное обеспечение старше iOS 17.2.
10 классных ИТ-курсов из сферы, которой не грозят увольнения (июнь 2023)
Собрали для вас интересные курсы по информационной безопасности на различных популярных платформах. В подборке как программы для новичков, так профессиональные сертификации для опытных айтишников, которым требуется прокачать Cyber Security более глубоко или освежить знания.
Apple показала iPhone 14 и сразу несколько Apple Watch. Главное
7 сентября прошла осенняя презентация Apple, на которой компания представила новую линейку iPhone, несколько Apple Watch и беспроводные наушники. Рассказываем о новинках презентации.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.