Apple a lansat actualizări de securitate urgente pentru a contracara exploatări active ale vulnerabilităților WebKit critice. Noile patch-uri, disponibile din aprilie 2025, vizează iOS, macOS și alte platforme Apple afectate. Aceste măsuri sunt esențiale pentru protejarea utilizatorilor împotriva atacurilor sofisticate detectate recent.
Pe scurt:
- Apple a lansat actualizări de securitate pentru a remedia două vulnerabilități critice WebKit exploatate activ pe multiple platforme.
- Vulnerabilitățile permit executarea de cod arbitrar și coruperea memoriei, având un risc ridicat, fiind exploatate în atacuri sofisticate vizând versiuni mai vechi.
- Actualizările sunt disponibile pentru iOS 26.2, iPadOS 26.2, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2 și Safari 26.2 pe macOS Sonoma și Sequoia.
- Este a noua vulnerabilitate zero-day corectată de Apple în 2025, iar instalarea rapidă a update-urilor este recomandată pentru protecție optimă.
Apple lansează actualizări de securitate pentru vulnerabilități WebKit exploatate activ
Apple a publicat un nou set de actualizări de securitate pentru aproape toate platformele sale, ca răspuns la exploatări active ale două vulnerabilități critice din motorul WebKit. Aceste probleme afectează iOS, iPadOS, macOS, tvOS, watchOS, visionOS și browserul Safari.
Detalii despre vulnerabilitățile WebKit și impactul lor
Vulnerabilitățile identificate sub codurile CVE-2025-43529 și CVE-2025-14174 permit executarea de cod arbitrar și coruperea memoriei prin accesarea unor pagini web malițioase. Prima este o problemă de tip „use-after-free”, iar a doua are un scor CVSS de 8,8, indicând un risc ridicat. Apple a confirmat că aceste breșe au fost exploatate în atacuri sofisticate, vizând utilizatori cu versiuni mai vechi de iOS.
Notabil, CVE-2025-14174 corespunde unei vulnerabilități recent remediate și de Google în browserul Chrome, legată de biblioteca open-source ANGLE, folosită pentru randarea grafică Metal. Descoperirea a fost realizată în colaborare de echipele Apple Security Engineering and Architecture și Google Threat Analysis Group.
Actualizări securitate disponibile pentru multiple dispozitive
Apple a lansat actualizări pentru iOS 26.2 și iPadOS 26.2, compatibile cu iPhone 11 și modele mai noi, precum și pentru diverse versiuni de iPad. Pentru dispozitive mai vechi, au fost publicate iOS 18.7.3 și iPadOS 18.7.3, începând cu iPhone XS. Pe segmentul desktop, macOS Tahoe 26.2 aduce remedierea, iar utilizatorii Apple TV, Apple Watch și Apple Vision Pro primesc update-uri prin tvOS 26.2, watchOS 26.2 și visionOS 26.2. Safari 26.2 este disponibil pentru macOS Sonoma și Sequoia.
Importanța instalării actualizărilor securitate
Aceste remedieri marchează a noua vulnerabilitate zero-day corectată de Apple în 2025, toate confirmate ca fiind exploatate activ. Având în vedere natura țintită a atacurilor și impactul asupra întregului ecosistem Apple, specialiștii recomandă instalarea imediată a actualizărilor. Aceste măsuri sunt esențiale pentru protejarea utilizatorilor împotriva amenințărilor avansate greu de detectat prin metode convenționale.
Noa Insight
Apple a lansat actualizări de securitate pentru multiple platforme, ca răspuns la exploatarea activă a două vulnerabilități critice din motorul WebKit. Aceste probleme afectează sistemele iOS, iPadOS, macOS, tvOS, watchOS, visionOS și browserul Safari, vizând utilizatori cu versiuni mai vechi ale software-ului.
Implicații
Actualizările remediază vulnerabilități exploatate în atacuri sofisticate, protejând ecosistemul Apple și utilizatorii acestuia. Lansarea update-urilor afectează dispozitive de la iPhone 11 și modele mai noi până la macOS și alte platforme Apple.
Elemente-cheie
- Vulnerabilitatea „use-after-free” permite executarea de cod arbitrar prin accesarea unor pagini web malițioase.
- Actualizările includ versiuni iOS 26.2 pentru iPhone 11 și mai noi, precum și macOS Tahoe 26.2 și Safari 26.2 pentru macOS Sonoma și Sequoia.
- Colaborarea între Apple Security Engineering și Google Threat Analysis Group a condus la identificarea și remedierea vulnerabilităților.
Sursa originală a acestui articol este https://playtech.ro/2025/apple-lanseaza-actualizari-de-securitate-importante-dupa-ce-doua-vulnerabilitati-webkit-au-fost-exploatate-activ/ (link)







