Η Apple κυκλοφόρησε ενημερώσεις ασφαλείας για τα λειτουργικά της συστήματα, αντιμετωπίζοντας μια ευπάθεια στο συστατικό Apple Font Parser που θα μπορούσε να επιτρέψει σε κακόβουλες γραμματοσειρές να καταρρεύσουν εφαρμογές ή να διαφθείρουν τη μνήμη διεργασίας.
Δείτε επίσης: Veritas: Το εσωτερικό chatbot της Apple για αναβαθμίσεις AI της Siri

Η ευπάθεια, που έχει ταυτοποιηθεί ως CVE-2025-43400, επηρεάζει ένα ευρύ φάσμα προϊόντων, συμπεριλαμβανομένων των νέων macOS Tahoe και iOS 26, καθώς και παλαιότερων εκδόσεων.
Η ευπάθεια είναι ένα ζήτημα out-of-bounds write στο Apple Font Parser. Αυτός ο τύπος ελαττώματος ασφαλείας μνήμης επιτρέπει σε ένα πρόγραμμα να γράψει δεδομένα πέρα από το τέλος ενός δεσμευμένου buffer, οδηγώντας σε απρόβλεπτη συμπεριφορά.
Ένας επιτιθέμενος θα μπορούσε να εκμεταλλευτεί αυτό το ζήτημα ενσωματώνοντας μια ειδικά κατασκευασμένη γραμματοσειρά σε ένα έγγραφο, email ή ιστοσελίδα. Όταν ένας χρήστης αλληλεπιδρά με αυτό το περιεχόμενο, το ευάλωτο συστατικό Font Parser μπορεί να ενεργοποιηθεί, πιθανώς οδηγώντας σε τερματισμό εφαρμογής ή διαφθορά μνήμης.
Δείτε ακόμα: Η Apple απαντά σε ομαδική αγωγή για χαρακτηριστικά της Siri

Η Apple αντιμετώπισε το ζήτημα εφαρμόζοντας βελτιωμένο έλεγχο ορίων, διασφαλίζοντας ότι το λογισμικό παραμένει εντός του καθορισμένου χώρου μνήμης κατά την επεξεργασία δεδομένων γραμματοσειράς.
Σύμφωνα με την ανακοίνωση της Apple που κυκλοφόρησε στις 29 Σεπτεμβρίου 2025, δεν υπάρχουν γνωστά περιστατικά εκμετάλλευσης αυτής της ευπάθειας.
Παραμένει ασαφές αν το ελάττωμα θα μπορούσε να αξιοποιηθεί για εκτέλεση αυθαίρετου κώδικα, κάτι που θα αποτελούσε πιο σοβαρή απειλή. Ωστόσο, η πιθανότητα επιθέσεων άρνησης υπηρεσίας ή διαφθοράς μνήμης το καθιστά ένα κρίσιμο ζήτημα που πρέπει να αντιμετωπιστεί.
Η επιδιόρθωση απευθύνεται σε ένα ευρύ φάσμα προϊόντων της Apple, υπογραμμίζοντας τη κοινή βάση κώδικα στο οικοσύστημά της.
Δείτε επίσης: Ο Νόμος Ψηφιακών Αγορών της ΕΕ στο στόχαστρο της Apple

Ενώ η Apple κυκλοφόρησε επίσης ενημερώσεις για τα watchOS και tvOS, αυτές δεν περιλάμβαναν επιδιορθώσεις για αυτή την ευπάθεια. Οι χρήστες ενθαρρύνονται έντονα να εφαρμόσουν τις τελευταίες ενημερώσεις σε όλες τις επηρεαζόμενες συσκευές για να μετριάσουν οποιονδήποτε πιθανό κίνδυνο.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
