• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Apple устранила уязвимости «нулевого дня» в своих продуктах

16.04.2025 компания Apple выпустила обновления безопасности для своих продуктов, устраняющие две уязвимости «нулевого дня», которые, как сообщает компания, могли быть использованы при проведении чрезвычайно сложной целевой атаки против определенных лиц.

720234

Уязвимости устранены в операционных системах iOS и iPadOS версии 18.4.1, macOS Sequoia 15.4.1, tvOS 18.4.1 и visionOS 2.4.1. Они получили идентификаторы CVE-2025-31200 и CVE-2025-31201. Первая затрагивает компонент CoreAudio, связана с повреждением памяти и обработкой аудиопотока во вредоносном медиафайле. Её эксплуатация может привести к выполнению кода злоумышленником.

Вторая уязвимость затрагивает компонент RPAC и позволяет злоумышленнику, имеющему права на чтение и запись, обойти механизм защиты Pointer Authentication.

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Конференция «Методы и технические средства обеспечения безопасности информации» (МиТСОБИ) Mozilla устранила множественные уязвимости в своих продуктах