Skip to content Skip to sidebar Skip to footer

Apple выпустила срочное обновление iOS из-за уязвимости

Компания Apple выпустила неожиданное обновление безопасности для своих устройств iOS и iPadOS. Оно исправляет уязвимость с кодом CVE-2025-24200, которую злоумышленники уже использовали для атак. Проблема связана с ошибкой в авторизации, которая позволяла злоумышленникам отключать защиту USB на заблокированных устройствах, делая их уязвимыми для кибератак.

Для использования этой уязвимости нужен физический доступ к устройству. Режим ограниченного доступа USB, который был добавлен в iOS 11.4.1, предотвращает передачу данных через USB, если устройство не разблокировано и не было подключено к аксессуарам в последний час. Эта защита направлена против цифровых криминалистических инструментов, используемых правоохранительными органами.

Apple не раскрывает подробностей о проблеме, но говорит, что уязвимость была устранена путем улучшения управления состоянием системы. Компания также признает, что ошибка могла использоваться в сложных атаках против определенных целей. Исследователь безопасности Билл Марчак из The Citizen Lab при Университете Торонто обнаружил эту уязвимость.

Обновление доступно для определенных устройств и операционных систем. Каждая новая уязвимость напоминает нам, что цифровая безопасность требует постоянного внимания. Пока одни улучшают защиту, другие ищут способы проникновения, и этот процесс никогда не заканчивается.