Site icon Kiber.ba

Apple otklonio dvije zero-day ranjivosti kroz zakrpe za iOS i macOS

Apple otklonio dvije zero-day ranjivosti kroz zakrpe za iOS i macOS-Kiber.ba

Apple otklonio dvije zero-day ranjivosti kroz zakrpe za iOS i macOS-Kiber.ba

Apple je u srijedu izdao vanredna ažuriranja operativnog sistema kako bi ispravio dvije bezbjednosne greške za koje kompanija tvrdi da su već iskorišćene u „izuzetno sofisticiranim” napadima na mali broj ciljanih iOS uređaja.

Ranjivosti, označene kao CVE-2025-31200 i CVE-2025-31201, opisane su kao problemi koji omogućavaju izvršavanje koda i zaobilaženje bezbjednosnih zaštita, a pogađaju Apple-ove iOS, iPadOS i macOS platforme.

Apple je saopštio da je upoznat sa izvještajem da su obje greške bile dio napada visokog nivoa usmjerenih na specifične ciljne iPhone uređaje.

Opis softverskih propusta prema Apple-u:

Autentifikacija pokazivača je bezbjednosna funkcija u određenim ARM arhitekturama koja pruža kriptografski jaku garanciju o vjerovatnoći da je pokazivač kompromitovan.

Ranjivosti su takođe zakrpljene na svim uređajima koji koriste macOS Sequoia, ali Apple napominje da je iskorišćavanje prijavljeno samo na ograničenom broju iPhone uređaja.

Kao što je uobičajeno, Apple nije objavio detalje niti indikatore kompromitacije (IOC) vezane za iskorišćavanje u stvarnom svijetu.

Izvor: SecurityWeek

Exit mobile version