ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Apple выпускает срочное обновление iOS, обновление iOS 18.6.2 признано критически важным для iPhone и iPad

АвторФлоренс МучайФлоренс Мучай 2 мин. чтения
Apple выпускает срочное обновление iOS, обновление iOS 18.6.2 признано критически важным для iPhone и iPad.

Фото Szabo Viktor на Unsplash.

  • Apple выпустила iOS 18.6.2, исправляющую критическую уязвимость в Image I/O, которая уже использовалась в целевых атаках.
  • Обновление затрагивает iPhone, iPad и Mac, при этом Apple настоятельно рекомендует установить его немедленно.
  • Исследователи безопасности предупреждают, что уязвимость может распространиться за пределы высокоценных целей, если пользователи откладывают установку патча.

Менее чем через неделю после выпуска iOS 18.6.1 Apple выпустила обновление 18.6.2, которое, как предполагается, может предотвратить доступ хакеров к устройствам через «вредоносные файлы изображений».

Уязвимость, отслеживаемая как CVE-2025-43300, была обнаружена в фреймворке Image I/O компании Apple, который отвечает за чтение и запись файлов изображений на ее устройствах. По словам производителя iPhone, обработка злонамеренно созданного изображения может привести к повреждению памяти и позволить злоумышленнику выполнить вредоносный код на устройстве.

Apple заявила, что баг использовался в «чрезвычайно сложной атаке против конкретных целевых лиц». Компания исправила проблему в iOS 18.6.2 и параллельных обновлениях безопасности для macOS Sequoia, Sonoma и Ventura, выпущенных в несвоевременном обновлении в конце среды.

«В целях защиты наших клиентов Apple не раскрывает, не обсуждает и не подтверждает наличие проблем безопасности до тех пор, пока не будет проведено расследование и не станут доступны патчи или обновления», — написала компания на своей официальной странице поддержки.

Затронутые устройства и доступность обновления

Обновление iOS 18.6.2 охватывает все iPhone, выпущенные с 2018 года, начиная с iPhone XS, XS Max, XR, а также второго и третьего поколений iPhone SE. Патч также распространяется на новейшие устройства Apple, включая серию iPhone 16 и iPhone 16e.

Поддерживаемые модели iPad включают iPad Pro 13 дюймов, iPad Pro 12.9 дюймов (2-е поколение и новее), iPad Pro 11 дюймов (1-е поколение и новее), iPad Pro 10.5 дюймов, iPad Air (3-е поколение и новее), iPad (6-е поколение и новее) и iPad mini (5-е поколение и новее).

Apple выпускает срочное обновление iOS, обновление iOS 18.6.2 признано критически важным для iPhone и iPad.
Примечания к новому обновлению iOS. Источник: Apple Support.

Обновление также доступно для компьютеров Mac от Apple, работающих на трех последних версиях macOS. Технологический гигант просит пользователей не ждать автоматического развертывания, а применить патч вручную, так как автоматическое обновление может занять время, прежде чем достигнет всех устройств.

Как обновление 18.6.1 сделало устройства уязвимыми?

По мнению нескольких экспертов по безопасности, уязвимость представляет собой ошибку записи за пределами границ (out-of-bounds write), тип ошибки, которая позволяет злоумышленникам получать доступ к разделам памяти устройства или манипулировать ими, которые обычно должны быть защищены.

Пьетро Арнтц, бывший консультант Microsoft и исследователь компании по кибербезопасности Malwarebytes, объяснил в посте в блоге, что уязвимость может позволить злоумышленникам вставлять и выполнять код в «недоступных» частях памяти.

«Такая ошибка в программе позволяет ей читать или писать за пределами границ, установленных программой, что позволяет злоумышленникам манипулировать другими частями памяти, выделенными для более критических функций», — написал он.

Арнтц упомянул, что противники могут эксплуатировать эту ошибку, создав вредоносный файл изображения, который повреждает память сразу же, как только устройство его обработает, даже без взаимодействия с пользователем. Он сравнил атаку с так называемыми эксплойтами «нулевого клика», когда шпионское ПО или вредоносный код активируется просто при получении или обработке вредоносного контента.

«Обработка такого вредоносного файла изображения приведет к повреждению памяти», — сказал он. «Проблемы с повреждением памяти могут быть использованы для сбоя процесса или выполнения кода злоумышленника».

Apple признала, что получала сообщения об использовании этой уязвимости в целевых атаках на определенных лиц, но не назвала жертв.

Шон Райт, руководитель направления безопасности приложений в Featurespace, считает, что эксплойт слишком сложен для массового развертывания.

«К счастью, эксплойт, похоже, сложен и, вероятно, использовался только в очень целевых атаках, поэтому большинство обычных пользователей вряд ли станут жертвами», — сказал Райт Forbes. «Но я все же настоятельно рекомендую применить исправление как можно скорее, чтобы перестраховаться».

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай

Флоренс Мучай

Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.

ЕЩЁ … НОВОСТИ