Apple пусна спешни ъпдейти за iPhone, iPad и Mac заради сериозна уязвимост

Apple обяви нови актуализации за сигурност, които засягат iOS, iPadOS и macOS. Причината е открита опасна уязвимост, която вече се използва активно от хакери в реални атаки.

Какъв е проблемът?

Уязвимостта е известна под името CVE-2025-43300 и се намира в системата ImageIO – това е част от софтуера, който обработва изображения. Ако потребителят отвори специално създадена злонамерена картинка, може да се получи т.нар. “повреда в паметта” на устройството. Това дава възможност на нападателите да изпълняват нежелан код и потенциално да поемат контрол над устройството.

Apple уточнява, че става въпрос за изключително сложна атака, насочена към конкретни хора, а не масова кампания. Все пак рискът е сериозен и компанията препоръчва всички потребители да инсталират новите версии възможно най-скоро.

Кои устройства са засегнати?

Актуализациите обхващат широка гама от устройства:

  • iPhone – модели от iPhone XS нагоре
  • iPad – iPad Pro (13", 12.9" от 3-то поколение нагоре, 11" от 1-во поколение нагоре), iPad Air (3-то поколение и по-нови), iPad mini (5-то поколение и нагоре), както и iPad 7-ма генерация и по-нови
  • По-стари iPad модели – iPad Pro 12.9" (2-ро поколение), iPad Pro 10.5" и iPad 6-то поколение
  • Mac компютри – работещи с macOS Ventura, macOS Sonoma и macOS Sequoia

Защо е важно да се актуализира?

Това е седмата “нулева уязвимост” (zero-day), която Apple закрива само през 2025 г. Думата “нулева” означава, че дупката в сигурността е открита и използвана от хакери още преди компанията да има възможност да я поправи. С други думи – атаките вече са факт.

През последните месеци Apple е поправила още няколко подобни уязвимости, включително и проблем в браузъра Safari, който засягаше и Google Chrome. Това показва, че атаките стават все по-чести и все по-сложни.

Какво да направите?

  • Инсталирайте последните актуализации – независимо дали използвате iPhone, iPad или Mac.
  • Бъдете внимателни с изображения и файлове от непознати източници.
  • Редовно обновявайте софтуера си – най-сигурният начин да намалите риска е да държите операционната система и приложенията си актуални.

🔒 Заключение:
Макар атаките да са насочени към ограничен брой хора, фактът, че уязвимостта вече се използва, е достатъчна причина всеки потребител на Apple устройства да предприеме действия. Една проста актуализация може да предотврати сериозни проблеми със сигурността.

Последни Публикации

1
хакер нает от Руска Федерация инсталира зловреден скрипт за Outlook

Руска хакерска група атакува чрез нов зловреден софтуер за Outlook

В последните месеци специалисти по киберсигурност разкриха нова опасна кампания, свързана с руската държавно подкрепяна хакерска група APT28 (известна още като Fancy Bear). Тя използва нов зловреден инструмент, наречен NotDoor, който се възползва от Microsoft Outlook, за да краде информация и да поз ...
2
скоростомер отбелязва високата скорост на DDoS атака срещу Cloudflare

Рекордни DDoS атаки: какво се случи и защо трябва да ни интересува

През последните месеци станахме свидетели на едни от най-големите кибератаки в историята. Компанията Cloudflare, която е сред водещите в света за защита на уеб сайтове и онлайн инфраструктура, съобщи, че е неутрализирала масивна DDoS атака с пик от 11.5 терабита в секунда (Tbps) – нов рекорд за подо ...
3
отровен паяк пълзи към отворен браузер на компютър

Scattered Spider: Новата заплаха за сигурността в браузъра и как да се защитим

Днес бизнесът все повече премества своята работа в интернет. Срещите се правят през онлайн платформи, електронната поща е основният канал за комуникация, а почти всички корпоративни приложения вече се отварят директно през браузър – Chrome, Edge, Firefox или Safari. Това обаче води до една сериозна ...
4
потребител държи смартфон с отворено WhatsApp приложение

Нов сериозен пробив в сигурността на WhatsApp – какво трябва да знаем?

Популярното приложение за съобщения WhatsApp отново попадна под светлината на прожекторите, след като стана ясно за сериозен пробив в сигурността, който е бил използван в реални атаки срещу определени хора. Уязвимостта е открита както в iOS и macOS версиите на WhatsApp, така и в WhatsApp Business и ...
5
илюстрация с уърдпрес лого и браузер прозорци

ShadowCaptcha – използва WordPress сайтове в нова зловредна киберкампания

През август 2025 г. специалисти по киберсигурност откриха мащабна престъпна кампания, получила кодовото име ShadowCaptcha. Тя използва повече от 100 компрометирани WordPress сайта, за да пренасочва нищо неподозиращи посетители към фалшиви CAPTCHA страници. Зад измамните страници стои добре организир ...