Apple a lansat o actualizare de securitate esențială pentru a remedia o vulnerabilitate zero-day exploatabilă în atacuri extrem de sofisticate împotriva unor utilizatori vizați. Breșa de securitate, identificată ca CVE-2025-24201, afectează WebKit, motorul open-source utilizat de Safari, Mail, App Store și alte aplicații iOS.
Potrivit Apple, această vulnerabilitate permite conținutului web malițios să scape din sandbox-ul Web Content, expunând dispozitivele la posibile atacuri și acces neautorizat. Problema afectează în special versiunile mai vechi de iOS, anterioare iOS 17.2, iar Apple a lansat acum un patch suplimentar pentru a consolida securitatea.
Dispozitive afectate
Vulnerabilitatea poate afecta următoarele modele de iPhone și iPad:
- iPhone XS și modelele mai noi
- iPad Pro (13-inch, 12.9-inch generația a 3-a și mai noi, 11-inch generația 1 și mai noi)
- iPad Air (generația a 3-a și mai noi)
- iPad (generația a 7-a și mai noi)
- iPad mini (generația a 5-a și mai noi)
Patch de securitate disponibil în iOS 18.3.2 și iPadOS 18.3.2
Apple a corectat problema printr-o remediere out-of-bounds write, îmbunătățind verificările de securitate pentru a preveni acțiunile neautorizate. Compania recomandă insistent utilizatorilor să își actualizeze dispozitivele imediat pentru a evita posibile atacuri cibernetice.
Cum să instalezi actualizarea
Pentru a aplica cel mai recent patch de securitate:
- Deschide aplicația Setări pe iPhone sau iPad.
- Accesează…