PSA: iOS 18.4.1 исправляет две серьезные уязвимости безопасности

Apple выпустила iOS 18.4.1, и помимо исправлений ошибок CarPlay, обновление также устраняет две уязвимости безопасности, которые, по словам Apple, активно использовались. Исправления безопасности также включены в macOS Sequoia 15.4.1, tvOS 18.4.1 и visionOS 2.4.1.

Исправления безопасности iOS 18.4.1

Apple сообщает, что ей известно о сообщениях о том, что обе эти уязвимости безопасности «могли быть использованы в чрезвычайно изощренной атаке против конкретных целевых лиц».

Вот подробности об уязвимостях:

CoreAudio:

  • Воздействие: Обработка аудиопотока в специально созданном медиафайле может привести к выполнению кода. Apple осведомлена о сообщении, что эта проблема могла быть использована в чрезвычайно изощренной атаке против конкретных целевых лиц на iOS.
  • Описание: Проблема повреждения памяти была устранена путем улучшения проверки границ.
  • CVE-2025-31200: Apple и группа анализа угроз Google

RPAC:

  • Воздействие: Злоумышленник с возможностью произвольного чтения и записи может обойти аутентификацию указателя. Apple осведомлена о сообщении, что эта проблема могла быть использована в чрезвычайно изощренной атаке против конкретных целевых лиц на iOS.
  • Описание: Эта проблема была устранена путем удаления уязвимого кода.
  • CVE-2025-31201: Apple

Учитывая эти важные исправления безопасности, мы рекомендуем как можно скорее обновить ваши устройства Apple до новейших версий программного обеспечения. Сюда входят iOS 18.4.1, iPadOS 18.4.1, tvOS 18.4.1, macOS 15.4.1 и visionOS 2.4.1. На данный момент Apple не выпустила новое обновление программного обеспечения для Apple Watch.

Мои любимые аксессуары для iPhone:

Следите за Chance: Threads, Bluesky, Instagram и Mastodon.