Η Apple κυκλοφόρησε έκτακτες ενημερώσεις ασφαλείας για να επιδιορθώσει μια zero-day ευπάθεια, που έχει ήδη χρησιμοποιηθεί σε «εξαιρετικά εξελιγμένες» επιθέσεις.

Η ευπάθεια παρακολουθείται ως CVE-2025-24201 και εντοπίστηκε στο WebKit, που χρησιμοποιείται από το Safari της Apple και πολλές άλλες εφαρμογές και προγράμματα περιήγησης.
“Αυτή είναι μια συμπληρωματική επιδιόρθωση για μια επίθεση που μπλοκαρίστηκε στο iOS 17.2“, δήλωσε η εταιρεία. “Η Apple γνωρίζει ότι αυτό το ζήτημα μπορεί να έχει γίνει αντικείμενο εκμετάλλευσης σε μια εξαιρετικά περίπλοκη επίθεση εναντίον συγκεκριμένων ατόμων που τρέχουν εκδόσεις του iOS πριν από το iOS 17.2“.
Δείτε επίσης: Το Edimax Camera Zero-Day εκμεταλλεύεται από Botnets
Η Apple είπε ότι οι εισβολείς μπορούν να εκμεταλλευτούν τη zero-day ευπάθεια χρησιμοποιώντας κακόβουλα δημιουργημένο web content για να ξεφύγουν από το Web Content sandbox.
Η εταιρεία έχει διορθώσει αυτό το πρόβλημα με βελτιωμένους ελέγχους, για την αποτροπή μη εξουσιοδοτημένων ενεργειών: iOS 18.3.2, iPadOS 18.3.2, macOS Sequoia 15.3.2, visionOS 2.3.2 και Safari 18.3.1.
Η zero-day ευπάθεια επηρεάζει παλαιότερα και νεότερα μοντέλα συσκευών Apple:
- iPhone XS και μεταγενέστερα μοντέλα
- iPad Pro 13 ιντσών, iPad Pro 12,9 ιντσών 3ης γενιάς και νεότερες εκδόσεις, iPad Pro 11 ιντσών 1ης γενιάς και νεότερες εκδόσεις, iPad Air 3ης γενιάς και νεότερες εκδόσεις, iPad 7ης γενιάς και νεότερες εκδόσεις, και iPad mini 5ης γενιάς και νεότερες εκδόσεις
- Mac που τρέχουν macOS Sequoia
- Apple Vision Pro
Η Apple δεν έχει δημοσιεύσει λεπτομέρειες σχετικά με τις «εξαιρετικά εξελιγμένες» επιθέσεις που χρησιμοποιούν τη zero-day ευπάθεια CVE-2025-24201.
Δείτε επίσης: Ευπάθεια zero-day του BigAnt server επιτρέπει εκτέλεση κακόβουλου κώδικα
Παρόλο που το σφάλμα πιθανότατα χρησιμοποιήθηκε μόνο σε στοχευμένες επιθέσεις, η άμεση εγκατάσταση των ενημερώσεων ασφαλείας είναι πολύ σημαντική.
Πρόκειται για την τρίτη zero-day ευπάθεια που διορθώνει η Apple από την αρχή του έτους. Η πρώτη είχε διορθωθεί τον Ιανουάριο (CVE-2025-24085) και η δεύτερη τον Φεβρουάριο (CVE-2025-24200).

Ποιες είναι οι τελευταίες τεχνικές αντιμετώπισης Zero-Day ευπαθειών;
Μία από τις πιο σύγχρονες τεχνικές αντιμετώπισης των Zero-Day ευπαθειών είναι η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης για την ανίχνευση και την πρόληψη αυτών των επιθέσεων. Αυτές οι τεχνολογίες μπορούν να αναλύσουν μεγάλους όγκους δεδομένων και να εντοπίσουν πρότυπα που θα μπορούσαν να υποδεικνύουν μια πιθανή επίθεση.
Δείτε επίσης: Η ευπάθεια Zero-Day του Windows driver επιτρέπει απομακρυσμένη πρόσβαση
Επιπλέον, η χρήση των συστημάτων ανίχνευσης εισβολών (IDS) και των συστημάτων πρόληψης εισβολών (IPS) είναι μια άλλη σύγχρονη τεχνική για την αντιμετώπιση των Zero-Day ευπαθειών. Αυτά τα συστήματα μπορούν να αναγνωρίσουν και να αντιμετωπίσουν τις απειλές πριν αυτές επηρεάσουν το σύστημα.
Τέλος, η συνεχής ενημέρωση και παρακολούθηση των συστημάτων είναι απαραίτητη για την προστασία από τις Zero-Day ευπάθειες. Η ενημέρωση του λογισμικού και των συστημάτων ασφαλείας με τις τελευταίες εκδόσεις μπορεί να βοηθήσει στην αποτροπή των επιθέσεων, ενώ η παρακολούθηση των συστημάτων μπορεί να επιτρέψει την άμεση ανίχνευση και αντιμετώπιση τυχόν παραβιάσεων.
Πηγή: www.bleepingcomputer.com
