Apple выпускает срочные обновления безопасности, чтобы устранить уязвимость нулевого дня, эксплуатируемую при атаках на Chrome: обновите свой iPhone и Mac прямо сейчас!

Эта уязвимость позволяет обойти механизмы защиты, призванные обеспечить безопасность браузера.

Пользователям Apple следует обновить свои устройства до iOS 18.6, особенно если они используют браузер Chrome, поскольку эта последняя версия операционной системы включает исправление безопасности, устраняющее критическую уязвимость, используемую в атаках нулевого дня, нацеленных на браузер.

Согласно сообщению Bleeping Computer , рассматриваемая уязвимость «нулевого дня» (известная как CVE-2025-6558 ) связана с некорректной проверкой ненадежных входных данных в слое графической абстракции с открытым исходным кодом.

Браузер Chrome на iPhone

Этот уровень обрабатывает команды графического процессора и транслирует вызовы API, позволяя удалённым злоумышленникам выполнять произвольный код в графическом процессе браузера с помощью специально созданных HTML-страниц. Это потенциально позволяет им выйти за пределы «песочницы», изолирующей процессы браузера от базовой операционной системы.

Вкратце, по данным BGR , если вы не обновляете Chrome, вы можете подвергать себя риску атаки, просто посещая вредоносные веб-сайты. Злоумышленники могут запустить код на вашем устройстве и обойти механизмы безопасности, которые обычно защищают ваш браузер, и оттуда совершать другие вредоносные действия, такие как запуск вредоносного ПО на вашем телефоне, кража паролей, распространение программ-вымогателей или ботнетов, или запись скриншотов из буфера обмена или с веб-камеры.

Эта уязвимость была обнаружена в июне командой Google TAG и сообщена Chrome, который в июле исправил её и охарактеризовал как «активно эксплуатируемую». Как обычно, Google пока не предоставила подробной информации об атаках. Однако известно, что команда TAG часто обнаруживает уязвимости, используемые государственными злоумышленниками в целевых кампаниях.

Во вторник Apple выпустила обновления безопасности WebKit, устраняющие уязвимость, которая затрагивает iOS 18.6, iPadOS 18.6, macOS Sequoia 15.6, iPadOS 17.7.9, tvOS 18.6, visionOS 2.6 и watchOS 11.6.

В своем заявлении о безопасности Apple указала, что «обработка вредоносного веб-контента может привести к неожиданному сбою Safari». 22 июля CISA (Агентство по кибербезопасности и защите инфраструктуры) добавило эту уязвимость в свой каталог известных уязвимостей, используемых в атаках, и потребовало от федеральных агентств обновить свое программное обеспечение к 12 августа.

Обновление телефона, компьютера и, конечно же, браузера — это то, что вам следует делать регулярно, и именно поэтому существует такая уязвимость нулевого дня, которой хакеры могут воспользоваться в своих атаках.

Комментарии закрыты.