Apple устранила более 50 уязвимостей в свежих обновлениях iOS, iPadOS и macOS

2025-04-01 574 комментарии
Apple устранила более 50 уязвимостей в свежих обновлениях iOS 18.4, macOS Sequoia 15.4 и других системах. Среди них — баги в WebKit, Siri, Safari, Kernel и BiometricKit. Некоторые из уязвимостей уже использовались в атаках

Компания Apple выпустила обновления безопасности для своих операционных систем — iOS/iPadOS 18.4, macOS 15.4 Sequoia, iPadOS 17.7.6, а также старых версий — iOS/iPadOS 16.7.11 и 15.8.4. Эти апдейты устраняют более 50 уязвимостей, часть из которых могли активно использоваться злоумышленниками.

Согласно официальному документу поддержки, Apple закрыла критические уязвимости во множестве компонентов системы: от Safari, WebKit и Siri до AirDrop, Wallet и Календаря. Каждой уязвимости присвоен уникальный CVE-код.

Основные уязвимости, устранённые в обновления iOS/iPadOS 18.4 и macOS 15.4

Наиболее важные уязвимости были найдены и устранены в следующих компонентах:

  • WebKit — несколько уязвимостей, включая ошибки в Bugzilla (285892, 284055 и др.).
  • Safari — CVE-2025-24113, CVE-2025-30467 и другие.
  • Siri — CVE-2025-31183, CVE-2025-24214, CVE-2025-24198 и др.
  • CoreAudio, CoreText, BiometricKit, Kernel — уязвимости, потенциально позволяющие обойти защиту.
  • libarchive, libxml2, curl — обновлены и защищены от атак через сторонние библиотеки.

Полный список CVE-уязвимостей можно найти на сайте Apple:

Компонент Идентификаторы CVE
AccessibilityCVE-2025-24202
Apple AccountsCVE-2025-24221, CVE-2025-30430, CVE-2025-24180
AirDropCVE-2025-24097
AudioCVE-2025-24244, CVE-2025-24243
BiometricKitCVE-2025-24237
CalendarCVE-2025-30429, CVE-2025-24212
CoreAudioCVE-2025-24163, CVE-2025-24230, CVE-2025-24211, CVE-2025-24190
CoreMedia PlaybackCVE-2025-30454
CoreServicesCVE-2025-31191
CoreTextCVE-2025-24182
curlCVE-2024-9681
DiskArbitrationCVE-2025-30456
FocusCVE-2025-30439, CVE-2025-24283
FoundationCVE-2025-30447
HandoffCVE-2025-30463
ImageIOCVE-2025-24210
IOGPUFamilyCVE-2025-24257
LogCVE-2025-30434
KernelCVE-2025-30432
libarchiveCVE-2024-48958
libnetcoreCVE-2025-24194
libxml2 / libxpcCVE-2025-27113, CVE-2024-56171, CVE-2025-24178, CVE-2025-31182, CVE-2025-24238
MapsCVE-2025-30470
MobileLockdownCVE-2025-24193
NetworkExtensionCVE-2025-30426
PhotosCVE-2025-30428, CVE-2025-30469
Power ManagementCVE-2025-24173
RepairKitCVE-2025-24095
SafariCVE-2025-24113, CVE-2025-30467, CVE-2025-31192, CVE-2025-24167
Web ExtensionsCVE-2025-31184, CVE-2025-24192
WebKitCVE-2025-24264, CVE-2025-24216, CVE-2025-24213, CVE-2025-24209, CVE-2025-24208, CVE-2025-30427, CVE-2025-30425
Security & PrivacyCVE-2025-30471
Share SheetCVE-2025-30438
ShortcutsCVE-2025-30433
SiriCVE-2025-31183, CVE-2025-24217, CVE-2025-24214, CVE-2025-24205, CVE-2025-24198

Поддержка старых устройств: iOS 15.8.4 и 16.7.11

В этих обновлениях Apple устранила уязвимости, известные из других систем, включая эксплуатируемую CVE-2025-24201 в WebKit и CVE-2025-24200 в Accessibility.

Интересно, что обновление iOS 15.8.4 продлило поддержку iPhone 6S, выпущенного почти 10 лет назад. Также апдейт доступен для:

  • iPhone SE 1-го поколения
  • iPhone 7
  • iPad Air 2
  • iPad mini 4

Кто помог Apple?

Apple традиционно поблагодарила исследователей за найденные уязвимости, включая специалистов из Google, ByteDance, университетов, а также независимых и анонимных экспертов, таких как Денис Токарев и Всеволод Кокорин.

Для получения полной информации о безопасности и содержимом обновлений — ознакомьтесь с официальной страницей Apple.

© . По материалам t.me/aaplpro
Комментарии и отзывы

Нашли ошибку?

Новое на сайте