Apple раскрыла подробности о критических уязвимостях в macOS, iOS и других операционных системах

Apple раскрыла подробности о критических уязвимостях в macOS, iOS и других операционных системах


(Никто не голосовал)
Загрузка...

Компания Apple обновила официальные страницы поддержки, посвященные безопасности операционных систем macOS, iOS, iPadOS, visionOS и watchOS. Разработчики добавили новые идентификаторы CVE и раскрыли подробности об уязвимостях, которые были устранены в предыдущих обновлениях ПО. Это позволяет специалистам по безопасности и пользователям оценить масштаб закрытых брешей.

Обновления безопасности для актуальных и старых версий ОС

Осенью прошлого года Apple выпустила macOS 14.8 Sonoma, iOS 18.7 и iPadOS 18.7, которые содержали важные исправления безопасности. Эти обновления были направлены на устранение уязвимостей, позволявших злоумышленникам получать доступ к конфиденциальным данным пользователей.

С тех пор компания выпустила еще несколько обновлений для macOS Sonoma (актуальной версией на данный момент является 14.8.7). Владельцы iPhone и iPad, которые предпочли не переходить на новые поколения ОС, также продолжили получать патчи безопасности — для них актуальной версией стала iOS 18.7.9. Аналогичные обновления вышли для умных часов Apple Watch и гарнитур смешанной реальности Apple Vision Pro. Теперь производитель подробно описал, какие именно проблемы безопасности были решены в этих версиях ПО.

Исправления в мобильных операционных системах iOS и iPadOS

В обновленные документы безопасности мобильных платформ внесены данные о следующих исправлениях:

  • Голосовой ассистент Siri: устранена ошибка (CVE-2025-30468), из-за которой посторонние лица могли получить доступ к открытым вкладкам в режиме «Частный доступ» без прохождения аутентификации. Проблема решена за счет оптимизации управления состояниями системы. Уязвимость затрагивала смартфоны iPhone 11 и новее, а также планшеты iPad Pro с экраном 12,9 дюйма (32,7 см) начиная с 3-го поколения, 11-дюймовые (28 см) модели iPad Pro, iPad Air 3-го поколения и новее, базовые iPad 8-го поколения и новее, а также iPad mini 5-го поколения и новее.
  • Календарь: компания выразила официальную благодарность независимым экспертам Кейсуке Чиноне и Розине Келлер за помощь в обнаружении уязвимости.

Безопасность visionOS и watchOS

Для операционных систем носимых устройств Apple также опубликовала благодарности специалистам, которые помогли выявить уязвимости в ключевых компонентах:

  • Календарь: отмечен вклад Кейсуке Чиноне и Розины Келлер в обнаружение ошибок безопасности.
  • Ядро системы (Kernel): разработчики выразили признательность Сунгву Киму, Йепенгу Пану и профессору Кристиану Россоу за помощь в устранении критических брешей в ядре ОС.

Уязвимости, закрытые в macOS Sonoma 14.8

Для настольной операционной системы macOS Sonoma 14.8 список изменений пополнился информацией о следующих исправленных уязвимостях:

  • История вызовов: устранена проблема (CVE-2025-43357), из-за которой сторонние программы могли собирать уникальные характеристики устройства для идентификации пользователя («цифровой отпечаток»). Разработчики улучшили скрытие конфиденциальной информации в системе.
  • Системные службы CoreServices: закрыты две опасные бреши. Первая (CVE-2025-43290) позволяла вредоносным приложениям изменять защищенные области файловой системы. Вторая (CVE-2025-43289) открывала доступ к личным данным пользователя из-за логической ошибки. Проблемы решены введением дополнительных ограничений и строгой валидации.
  • Приложение FaceTime: исправлена ошибка (CVE-2025-31271), из-за которой входящие звонки могли отображаться или автоматически приниматься на заблокированном устройстве Mac, даже если показ уведомлений на экране блокировки был отключен.
  • Телефон: устранена уязвимость (CVE-2025-43508), связанная с некорректной записью системных логов, что могло привести к утечке пользовательских данных. Данные теперь маскируются более надежно.
  • StorageKit: исправлена логическая ошибка (CVE-2025-43306), с помощью которой вредоносное приложение могло повысить свои привилегии до уровня суперпользователя (root).

Исправления в macOS Sonoma 14.8.2 и других версиях ПО

В обновлении macOS Sonoma 14.8.2 инженеры Apple устранили серьезную уязвимость в библиотеке SQLite (CVE-2025-6965). Обработка файлов определенного формата могла приводить к повреждению памяти устройства. Поскольку это открытое программное обеспечение, проблема затрагивала не только экосистему Apple, но и множество других проектов.

Для систем iOS 18.7 и iPadOS 18.7 в перечень исправлений добавлены следующие пункты:

  • История вызовов: уязвимость обхода конфиденциальности (CVE-2025-43357) была устранена на iPhone XS и более новых смартфонах, а также на планшетах iPad Pro с экраном 13 дюймов (33 см), iPad Pro 12,9 дюйма (32,7 см) 3-го поколения и новее, iPad Pro 11 дюймов (28 см) 1-го поколения и новее, iPad Air 3-го поколения, iPad 7-го поколения и iPad mini 5-го поколения и более новых моделях.
  • ImageIO: компания поблагодарила специалистов Донджуна Кима и Джонгсонга Кима из организации Enki WhiteHat за помощь в обнаружении и устранении уязвимости при обработке изображений.


Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)