Actualizare de securitate pentru iPhone: iOS 18.3.2 închide o vulnerabilitate exploatată

Scris de | 13 martie, 2025
Actualizare de securitate pentru iPhone: iOS 18.3.2 închide o vulnerabilitate exploatată

Apple a lansat iOS 18.3.2 și iPadOS 18.3.2, actualizări neprogramate, care sunt trimise pentru a închide o vulnerabilitate exploatată activ. Dispozitivele afectate includ iPhone XS și versiunile ulterioare, iPad Pro de 11, 12,9 și 13 inci și următoarele, iPad Air de a treia generație și modelele ulterioare, iPad de a șaptea generație și mai nou, precum și iPad mini de a cincea generație și modelele mai noi.

Actualizarea iOS 18.3.2

În timp ce noi așteptăm actualizarea iOS 18.4, iar discuțiile se mută spre iOS 19, Apple a trimis o actualizare neprogramată, iOS 18.3.2 pentru a îmbunătăți securitatea pe iPhone și iPad.

Actualizarea elimină CVE (Common Vulnerabilities and Exposures) 2025-24201. Această vulnerabilitate a software-ului permite conținutului web „creat în mod rău intenționat” să depășească sandbox-ul creat special pentru conținut web. Ideea era că acest sandbox ar împiedica un site web care conține cod malware să acceseze datele sensibile sau să afecteze sistemul de operare al dispozitivului. Cu toate acestea, vulnerabilitatea din cod permite accesul și aplicația malware poate fura date personale și mai rău, poate instala programe malware sau poate întreprinde alte acțiuni care ar putea dăuna proprietarului dispozitivului.

Apple spune că este la curent cu un raport care avertizează că această problemă a fost exploatată într-un „atac extrem de sofisticat” împotriva unor persoane specifice care au fost vizate de atacatori. Acest lucru a avut loc pe versiunile de iOS anterioare iOS 17.2. Apple încheie întreaga problemă spunând: „O problemă de scriere în afara limitelor a fost rezolvată cu verificări îmbunătățite pentru a preveni acțiunile neautorizate”.

Între timp, cei care rulează programul iOS 18 beta au primit astăzi iOS 18.4 beta 3. Actualizarea conține remedieri de erori și actualizări de performanță. O noutate este crearea unei noi opțiuni de meniu din meniul Apple Wallet, botezată „Plăți preautorizate”. Pagina pentru această funcție va include comercianții pe care îi autorizați să vă debiteze metoda de plată Apple Pay pentru abonamente, reîncărcări automate, taxe de facturare și multe altele. Site-urile și aplicațiile participante vă pot permite să utilizați plăți preautorizate folosind Apple Pay pentru plăți recurente sau amânate.

Etichete: , , , ,

Sursa: Phone Arena