Технологічний гігант Apple оприлюднив термінове попередження для всіх власників iPhone та iPad, закликаючи негайно встановити останні оновлення операційної системи.
TOKYO, JAPAN - 2024/09/27: A customer holds the new Apple iPhone 16 Pro in her hand inside the Omotesando Apple store. (Photo by Stanislav Kogiku/SOPA Images/LightRocket via Getty Images)
Компанія виявила дві критичні вразливості в рушії WebKit — основі браузера Safari та всіх веб-застосунків на iOS. За офіційною заявою, ці недоліки вже використовуються в межах «надзвичайно витонченої атаки», спрямованої на конкретних осіб.
Ризик полягає у можливості виконання шкідливого коду через спеціально створені вебсайти. Хакерська атака дозволяє зловмисникам отримати контроль над пристроєм або запускати несанкціоновані інструкції без дозволу власника. Оскільки ці помилки класифікуються як «вразливості нульового дня», вони залишалися невідомими розробникам до моменту початку їх активного використання кіберзлочинцями.
Найбільш вразливими до загрози є iPhone 11 та пізніші моделі, а також лінійки iPad Pro (починаючи з 3-го покоління 12,9-дюймових моделей та 1-го покоління 11-дюймових), iPad Air (від 3-го покоління), iPad (від 8-го покоління) та iPad mini (від 5-го покоління). Для захисту гаджетів користувачам необхідно завантажити iOS 26.2 або iPadOS 26.2. Крім того, Apple випустила відповідні виправлення для macOS Tahoe, watchOS, tvOS та visionOS.
Одна з виявлених проблем (CVE-2025−43529) пов’язана з помилкою керування пам’яттю після її звільнення, що дозволяло хакерам маніпулювати тимчасовими даними. Друга вразливість (CVE-2025−14174) стосується пошкодження пам’яті; її було усунуто шляхом впровадження суворіших перевірок безпеки. Спільними зусиллями фахівців Apple та групи аналізу загроз Google ці дірки в захисті вдалося локалізувати та закрити.
Експерти з кібербезпеки наголошують, що вчасне встановлення оновлень є критично важливим, оскільки більшість атак розраховані на користувачів із застарілим програмним забезпеченням. Окрім оновлення системи, фахівці радять уникати підозрілих посилань у месенджерах, таких як WhatsApp або Telegram, та використовувати антивірусні програми. Також рекомендується обмежити видимість особистої інформації в мережі та скоригувати налаштування конфіденційності в соціальних мережах, щоб зменшити ймовірність цілеспрямованого фішингу.
Легендарна «Київська перепічка» знову подорожчала. Вартість сосиски в тісті зросла на 5 гривень і тепер…
Україна звернулася до Німеччини з проханням надати десятки додаткових ракет-перехоплювачів Patriot зі своїх запасів уже…
З 18 червня 2026 року в Україні розпочнеться цикл онлайн-заходів для внутрішньо переміщених осіб та…
Бучанська громада отримала мобільний «автобус незламності», який використовуватимуть для підтримки мешканців під час надзвичайних ситуацій…
Австрія наполягає скасувати автоматичний захист для українських чоловіків призовного віку з березня 2027 року Питання…
У східній частині Польщі з 10 червня до 9 вересня 2026 року діятимуть обмеження повітряного…