Виявили критичні вразливості в iOS та macOS: Apple закликала негайно встановити оновлення на iPhone
Компанія Apple закликає мільйони користувачів оновити свої пристрої після виявлення двох небезпечних вразливостей нульового дня, які вже використали зловмисники для атак на окремих користувачів.
Про це повідомило видання Dailymail, пише ТСН.
Оновити потрібно iPhone XS та новіші моделі, iPad Pro (всі моделі, починаючи з 2018 року), iPad Air 3-го покоління та новіших, iPad 7-го покоління та новіших, iPad mini 5-го покоління та новіших, Mac з macOS Sequoia, Apple TV (HD та 4K), Apple Vision Pro.
Якщо автоматичні оновлення увімкнено, виправлену версію вже встановлено. В інших випадках потрібно вручну завантажити iOS 18.4.1, iPadOS 18.4.1 або macOS Sequoia 14.4.1.
Читати ще: Apple перевезла 600 тонн iPhone з Індії до США, рятуючись від мит Трампа
Дві виявлені вразливості – CVE-2025-31200 (в CoreAudio) та CVE-2025-31201 (в RPAC) – дозволяють хакерам отримати контроль над пристроєм через:
- зловмисні аудіофайли (наприклад, MP3): відтворення такого файлу може активувати шкідливий код;
- обхід захисту PAC, що відкриває доступ до пам’яті пристрою.
Це дає змогу викрадати дані, паролі або навіть повністю заблокувати гаджет.
Що робити?
1. Перевірте оновлення: Налаштування → Основні → Оновлення ПО.
2. Увімкніть автоматичні оновлення, щоб уникнути подібних ризиків у майбутньому.
3. Не завантажуйте файли з сумнівних джерел, особливо аудіо та медіа.
За даними BleepingComputer, це вже п’ята нульова вразливість у 2025 році.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Про це повідомило видання Dailymail, пише ТСН.
Оновити потрібно iPhone XS та новіші моделі, iPad Pro (всі моделі, починаючи з 2018 року), iPad Air 3-го покоління та новіших, iPad 7-го покоління та новіших, iPad mini 5-го покоління та новіших, Mac з macOS Sequoia, Apple TV (HD та 4K), Apple Vision Pro.
Якщо автоматичні оновлення увімкнено, виправлену версію вже встановлено. В інших випадках потрібно вручну завантажити iOS 18.4.1, iPadOS 18.4.1 або macOS Sequoia 14.4.1.
Читати ще: Apple перевезла 600 тонн iPhone з Індії до США, рятуючись від мит Трампа
Дві виявлені вразливості – CVE-2025-31200 (в CoreAudio) та CVE-2025-31201 (в RPAC) – дозволяють хакерам отримати контроль над пристроєм через:
- зловмисні аудіофайли (наприклад, MP3): відтворення такого файлу може активувати шкідливий код;
- обхід захисту PAC, що відкриває доступ до пам’яті пристрою.
Це дає змогу викрадати дані, паролі або навіть повністю заблокувати гаджет.
Що робити?
1. Перевірте оновлення: Налаштування → Основні → Оновлення ПО.
2. Увімкніть автоматичні оновлення, щоб уникнути подібних ризиків у майбутньому.
3. Не завантажуйте файли з сумнівних джерел, особливо аудіо та медіа.
За даними BleepingComputer, це вже п’ята нульова вразливість у 2025 році.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Коментарів: 0
«Волинь – край унікальних людей, культури і великого світу традицій», – Ірина Констанкевич
Сьогодні 22:40
Сьогодні 22:40
На Волині підліток катався мотоциклом без прав: матір вдруге судили через сина-порушника
Сьогодні 21:44
Сьогодні 21:44
Любов, що народжує крила: у Луцькій громаді з нагоди Дня матері провели низку мистецьких заходів
Сьогодні 21:16
Сьогодні 21:16
Іспанія розширює мережу кліматичних укриттів на тлі збільшення кількості смертей через спеку
Сьогодні 20:20
Сьогодні 20:20
У Луцьку на Відродження зіткнулися Fiat та Lexus
Сьогодні 19:52
Сьогодні 19:52
Активно допомагає ЗСУ: судили волинянина, який віз чотирьох чоловіків до білоруського кордону
Сьогодні 19:24
Сьогодні 19:24
Вакцину проти хантавірусу розробляють роками, – медіа
Сьогодні 18:28
Сьогодні 18:28

Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.