- Bản cập nhật bảo mật cho iOS 15.8.5 và iPadOS 15.8.5 đã được phát hành
- Một lỗ hổng hỏng bộ nhớ đã được báo cáo khi xử lý tệp hình ảnh độc hại
- Đã có trường hợp lỗ hổng này bị khai thác nhắm vào mục tiêu cụ thể trong các cuộc tấn công cực kỳ tinh vi
- Apple cho biết đã khắc phục vấn đề bằng cách tăng cường kiểm tra ranh giới
- Lỗ hổng bảo mật này được đăng ký và theo dõi với mã CVE-2025-43300
Tổng quan
- Thông báo bảo mật này đề cập đến các nội dung liên quan đến bảo mật của iOS 15.8.5 và iPadOS 15.8.5
- Apple vận hành chính sách không đề cập hoặc xác nhận các vấn đề bảo mật cho đến khi điều tra và vá lỗi hoàn tất nhằm bảo vệ khách hàng
- Có thể xem danh sách các bản phát hành bảo mật được công bố gần đây trên trang chính thức của Apple
Thiết bị áp dụng
- Bản cập nhật này được cung cấp cho iPhone 6s (mọi mẫu), iPhone 7 (mọi mẫu), iPhone SE (thế hệ 1), iPad Air 2, iPad mini (thế hệ 4), iPod touch (thế hệ 7)
Các vấn đề bảo mật chính và nội dung
- Phạm vi ảnh hưởng: Khi xử lý tệp hình ảnh được tạo thủ công với mục đích xấu, có thể xảy ra hỏng bộ nhớ
- Apple đã nhận được báo cáo rằng lỗ hổng này thực sự đã bị khai thác trong các cuộc tấn công cực kỳ tinh vi nhắm vào những cá nhân mục tiêu cụ thể
- Mô tả: Đã phát hiện lỗ hổng out-of-bounds write phát sinh do xử lý sai giá trị ranh giới
- Vấn đề này đã được khắc phục bằng cách tăng cường kiểm tra ranh giới
- Lỗ hổng được đăng ký và quản lý với mã CVE-2025-43300
Ghi chú tham khảo khác
- Apple không chịu trách nhiệm hay bảo đảm đối với các sản phẩm không do hãng sản xuất, các trang web độc lập, cũng như sản phẩm và dịch vụ của bên thứ ba
- Cần liên hệ nhà sản xuất để biết thêm thông tin về các sản phẩm của bên thứ ba
Thông tin bổ sung
- Có thể xem chi tiết như các bản cập nhật bảo mật mới nhất, hệ thống CVE-ID và chính sách bảo mật của Apple trên các trang chính thức liên quan của Apple
1 bình luận
Ý kiến trên Hacker News