Apple устраняет уязвимость нулевого дня

Компания Apple исправила еще одну уязвимость (CVE-2025-43300), которая, судя по всему, была использована в качестве «нулевого дня» в чрезвычайно изощренной атаке на конкретных людей.

О CVE-2025-43300

CVE-2025-43300 – это проблема выхода за границы записи, которая может быть спровоцирована обработкой уязвимым устройством вредоносного файла изображения, что приводит к повреждению памяти с возможностью эксплуатации.

Уязвимость затрагивает фреймворк Image I/O, используемый в операционных системах Apples iOS и MacOS.

Apple устранила этот недостаток с помощью улучшенной проверки границ:

Поскольку Apple заявляет об обнаружении уязвимости, маловероятно, что мы скоро узнаем, кто и для чего ее использует.

Но даже несмотря на то, что эти атаки, по всей видимости, были направлены только на конкретных людей, что, скорее всего, означает, что их целью была установка шпионского ПО, всем пользователям стоит как можно скорее обновить свои устройства.

Сударев Александр Эксперт по безопасности, криптовалютам и умным домам

Люблю технологии и криптовалюты. Создаю свой умный дом и делюсь этим с Вами. Знаю как предотвратить хакерскую атаку, так как немного смыслю в безопасности

Похожие статьи

Комментарии (0)

Опубликовать