Apple пусна спешни ъпдейти за iPhone, iPad и Mac заради сериозна уязвимост

Apple обяви нови актуализации за сигурност, които засягат iOS, iPadOS и macOS. Причината е открита опасна уязвимост, която вече се използва активно от хакери в реални атаки.

Какъв е проблемът?

Уязвимостта е известна под името CVE-2025-43300 и се намира в системата ImageIO – това е част от софтуера, който обработва изображения. Ако потребителят отвори специално създадена злонамерена картинка, може да се получи т.нар. “повреда в паметта” на устройството. Това дава възможност на нападателите да изпълняват нежелан код и потенциално да поемат контрол над устройството.

Apple уточнява, че става въпрос за изключително сложна атака, насочена към конкретни хора, а не масова кампания. Все пак рискът е сериозен и компанията препоръчва всички потребители да инсталират новите версии възможно най-скоро.

Кои устройства са засегнати?

Актуализациите обхващат широка гама от устройства:

  • iPhone – модели от iPhone XS нагоре
  • iPad – iPad Pro (13", 12.9" от 3-то поколение нагоре, 11" от 1-во поколение нагоре), iPad Air (3-то поколение и по-нови), iPad mini (5-то поколение и нагоре), както и iPad 7-ма генерация и по-нови
  • По-стари iPad модели – iPad Pro 12.9" (2-ро поколение), iPad Pro 10.5" и iPad 6-то поколение
  • Mac компютри – работещи с macOS Ventura, macOS Sonoma и macOS Sequoia

Защо е важно да се актуализира?

Това е седмата “нулева уязвимост” (zero-day), която Apple закрива само през 2025 г. Думата “нулева” означава, че дупката в сигурността е открита и използвана от хакери още преди компанията да има възможност да я поправи. С други думи – атаките вече са факт.

През последните месеци Apple е поправила още няколко подобни уязвимости, включително и проблем в браузъра Safari, който засягаше и Google Chrome. Това показва, че атаките стават все по-чести и все по-сложни.

Какво да направите?

  • Инсталирайте последните актуализации – независимо дали използвате iPhone, iPad или Mac.
  • Бъдете внимателни с изображения и файлове от непознати източници.
  • Редовно обновявайте софтуера си – най-сигурният начин да намалите риска е да държите операционната система и приложенията си актуални.

🔒 Заключение:
Макар атаките да са насочени към ограничен брой хора, фактът, че уязвимостта вече се използва, е достатъчна причина всеки потребител на Apple устройства да предприеме действия. Една проста актуализация може да предотврати сериозни проблеми със сигурността.

Тагове:

#App Store | #Apple | #Macos | #Уязвимости |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...