Apple sürgősségi frissítés: Zero-Day sebezhetőség javítása „extrém kifinomult támadás” miatt

Apple Zero-Day

🔐 CVE-2025-43300 – Kritikus sérülékenység az Image I/O modulban


🚨 Aktív támadások célpontjai lettek iPhone és Mac felhasználók

Az Apple vészfrissítést adott ki egy aktívan kihasznált zero-day sebezhetőség miatt, amelyet a vállalat „extrém kifinomult támadásként” jellemzett, kifejezetten célzott áldozatokkal szemben.

🔍 Részletek a sérülékenységről

  • CVE azonosító: CVE-2025-43300
  • Modul: Image I/O framework
  • Típus: Out-of-Bounds Write → memória korrupció
  • Hatás: Távoli kódfuttatás lehetősége egy rosszindulatú kép megnyitásával

A sebezhetőség lehetővé tette, hogy a támadó képen keresztül írjon a memóriába a határokon kívül, ami kódfuttatásra vagy akár teljes eszköz-átvételre is használható lehet.


✅ Javított verziók

Frissítések már elérhetők a következő rendszerekre:

EszközVerzió
iPhone, iPadiOS 18.6.2, iPadOS 18.6.2 / 17.7.10
macOSSequoia 15.6.1, Sonoma 14.7.8, Ventura 13.7.8

📱 Érintett eszközök

  • iPhone XS és újabb modellek
  • iPad Pro 13”, 12.9” (3. gen+), 11” (1. gen+), iPad Air (3. gen+), iPad (7. gen+), iPad mini (5. gen+)
  • Régebbi modellek is, mint a 12.9” (2. gen), 10.5”, iPad 6. gen
  • Minden Mac, amely Sequoia, Sonoma vagy Ventura rendszert futtat

📌 2025: már a 6. Apple Zero-Day javítás

HónapCVE azonosítóLeírás
JanuárCVE-2025-24085Use-after-free – jogosultságemelés
FebruárCVE-2025-24200USB korlátozás megkerülése
MárciusCVE-2025-24201(nincs publikus adat)
ÁprilisCVE-2025-31200Memóriakorrupció hangfájl feldolgozás során
ÁprilisCVE-2025-31201Pointer Authentication megkerülés
AugusztusCVE-2025-43300Image I/O – távoli kódfuttatás rosszindulatú kép megnyitásával

Apple többször hangsúlyozta: nem tesznek közzé részletes információt, mivel ezek kifejezetten célzott támadások.


🔐 Frissítési javaslat minden felhasználónak

Javasolt azonnal frissíteni:

iPhone / iPad esetén:

Beállítások > Általános > Szoftverfrissítés

Mac esetén:

Rendszerbeállítások > Általános > Szoftverfrissítés

Az oldal tartalma nem másolható!