Apple выпустила экстренное обновление безопасности для iPhone, iPad и macOS, закрывающее критическую уязвимость, которая уже использовалась в реальных атаках.
🔸 Что случилось?
Обнаруженные в этом году уязвимости (в числе которых CVE-2025-24085) позволяют злоумышленнику получить дополнительные возможности по взлому при подключении к устройствам Apple по USB (другими словами, может позволить использовать устройство, но требует физического доступа).
Ранее уязвимость (CVE-2024-23222) была найдена в WebKit — движке браузера Safari. Она позволяет злоумышленникам выполнять произвольный код(!) на устройстве жертвы при открытии специально подготовленной веб-страницы.
🔸 Кто пострадал?
Apple подтвердила, что уязвимость уже активно использовалась в атаках. Это означает, что кто-то целенаправленно эксплуатировал брешь в безопасности, возможно, в кибершпионаже или атаках на конкретных пользователей. В частности, при проверке устройств Apple специализированным киберкриминалистическим оборудованием.
🔸 Как защититься?
📲 Патч безопасности 18.3.1 для пользователей устройств на базе iOS уже доступен — срочно обновляемся через настройки телефона!
💻 Аналогично с патчем 15.3.1 для macOS.
✅ Не открывайте подозрительные ссылки и файлы, особенно если они пришли от незнакомых отправителей.
✅ Используйте блокировку автоматического выполнения JavaScript для незнакомых сайтов (она включается в настройках браузера Safari → Дополнительно).
🔸 Почему это важно?
Это уже пятая уязвимость нулевого дня, устранённая Apple с начала 2024 года. Такие уязвимости особо опасны, потому что эксплуатируются до момента их исправления.
В любом случае, рекомендуем всегда максимально оперативно устанавливать обновления безопасности.
Upd. Пост дополнен.