⚡️ Коллеги проинформировали нас, информирую и я вас! ⚡️ ⚠️ Сообщается, что выявлена опасная уязвимость 0-day (нулевого дня), затрагивающая все современные устройства компании Apple (CVE-2025-24085). ⚠️ Данная уязвимость представляет собой проблему использования освобожденной памяти (use-after-free) в компоненте Core Media. Условное вредоносное приложение может позволить атакующему повысить права в системе, что в дальнейшем может привести к компрометации устройства и Apple ID, получению конфиденциальной информации. Уязвимость активно эксплуатируется в реальных кибератаках, в частности APT-группировками. Последствия подобных атак были описаны в рассылках в июне 2023 года по вредоносной кампании «Операция Триангуляция» :
- «Зараженные iPhone в России. IoC и рекомендации» от 01.06.2023
- «Зараженные iPhone в России. Часть II» от 02.06.2023
- «Зараженные iPhone в России. Часть III» от 22.06.2023
- «!!! Критические уязвимости в VMware и iOS/iPadOS» от 23.06.2023 Более подробно анализ компрометации описан в статье Лаборатории Касперского https://securelist.ru/operation-triangulation/107470/ ⚠️ Рекомендации по устранению уязвимости: Установить последние доступные обновления как для мобильный устройств, так и для десктопных. Приводим список версий ОС, в которых устранена вышеупомянутая уязвимость: ▪️ iOS 18.3 и iPadOS 18.3 Доступны для iPhone XS и более современных моделей, iPad Pro 13-inch, iPad Pro 12.9-inch третьего поколения и более современных моделей, iPad Pro 11-inch первого поколения и более современных моделей, iPad Air третьего поколения и более современных моделей, iPad седьмого поколения и более современных моделей, and iPad mini пятого поколения и более современных моделей. ▪️ macOS Sequoia 15.3 Доступна для Mac-компьютеров, работающих на macOS Sequoia. ▪️ tvOS 18.3 Доступна для всех моделей Apple TV HD и Apple TV 4K. ▪️ visionOS 2.3 Доступна для устройств Apple Vision Pro. ▪️ watchOS 11.3 Доступна для Apple Watch 6 и более современных моделей. Центр кибербезопасности ЕСА ПРО