Η Apple κυκλοφόρησε ενημερώσεις για τα iOS, iPadOS, macOS Tahoe, tvOS, watchOS και visionOS για να αντιμετωπίσει μια ευπάθεια zero-day, η οποία έχει ήδη χρησιμοποιηθεί σε εξελιγμένες κυβερνοεπιθέσεις. Η ευπάθεια, που παρακολουθείται ως CVE-2026-20700, έχει περιγραφεί ως ζήτημα memory corruption στο dyld, τον Dynamic Link Editor της Αpple. Η επιτυχής εκμετάλλευση της ευπάθειας θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα με προνόμια συστήματος, κάτι που θα μπορούσε να οδηγήσει σε πλήρη έλεγχο της επηρεαζόμενης συσκευής.

Η Apple δεν έχει αποκαλύψει λεπτομέρειες για το πώς ακριβώς εκμεταλλεύτηκε η ευπάθεια, αλλά η αναφορά της για “εξελιγμένες κυβερνοεπιθέσεις” υποδηλώνει ότι οι επιθέσεις ήταν στοχευμένες και πιθανώς μέρος μιας ευρύτερης καμπάνιας.
Δείτε επίσης: ICS Patch Tuesday: Ευπάθειες διορθώθηκαν από Siemens, Schneider, Aveva, Phoenix Contact
«Η Apple έχει δει μια αναφορά σχετικά με αυτό το ζήτημα και την πιθανή αξιοποίησή του σε μια εξαιρετικά εξελιγμένη επίθεση εναντίον συγκεκριμένων ατόμων που τρέχουν εκδόσεις του iOS πριν από το iOS 26», ανέφερε η εταιρεία σε μια συμβουλευτική ανακοίνωση. «Τα CVE-2025-14174 και CVE-2025-43529 εκδόθηκαν επίσης σε απάντηση σε αυτήν την αναφορά».
Αξίζει να σημειωθεί ότι τόσο το CVE-2025-14174 όσο και το CVE-2025-43529 αντιμετωπίστηκαν από την εταιρεία τον Δεκέμβριο του 2025, με το πρώτο να αποκαλύπτεται για πρώτη φορά από την Google. Το CVE-2025-14174 (βαθμολογία CVSS: 8,8) σχετίζεται με “out-of-bounds memory access” στο στοιχείο Metal renderer του ANGLE. Το Metal είναι ένα hardware-accelerated graphics και compute API που αναπτύχθηκε από την Αpple.
Το CVE-2025-43529 (βαθμολογία CVSS: 8,8), από την άλλη πλευρά, είναι μια ευπάθεια στο WebKit που μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα κατά την επεξεργασία κακόβουλου περιεχομένου web.
Δείτε επίσης: CISA: 6 νέες ευπάθειες Microsoft στον Κατάλογο KEV

Apple zero-day: Ενημερώσεις για συσκευές και OS
- iOS 26.3 and iPadOS 26.3 – iPhone 11 και νεότερα μοντέλα, iPad Pro 12.9 ιντσών τρίτης γενιάς και νεότερα μοντέλα, iPad Pro 11 ιντσών πρώτης γενιάς και νεότερα μοντέλα, iPad Air τρίτης γενιάς και νεότερα μοντέλα, iPad όγδοης γενιάς και νεότερα μοντέλα και iPad mini πέμπτης γενιάς και νεότερα μοντέλα
- macOS Tahoe 26.3 – Macs που τρέχουν macOS Tahoe
- tvOS 26.3 – Apple TV HD και Apple TV 4K (όλα τα μοντέλα)
- watchOS 26.3 – Apple Watch Series 6 και νεότερα μοντέλα
- visionOS 26.3 – Apple Vision Pro (όλα τα μοντέλα)
Επιπλέον, η Apple έχει κυκλοφορήσει ενημερώσεις για την επίλυση διαφόρων ευπαθειών σε παλαιότερες εκδόσεις των iOS, iPadOS, macOS και Safari:
- iOS 18.7.5 και iPadOS 18.7.5 – iPhone XS, iPhone XS Max, iPhone XR, iPad έβδομης γενιάς
- macOS Sequoia 15.7.4 – Macs που τρέχουν macOS Sequoia
- macOS Sonoma 14.8.4 – Macs που τρέχουν macOS Sonoma
- Safari 26.3 – Macs που τρέχουν macOS Sonoma και macOS Sequoia
Οι χρήστες των επηρεαζόμενων συσκευών καλούνται να ενημερώσουν άμεσα τα λειτουργικά τους συστήματα για να προστατευτούν από πιθανές επιθέσεις.
Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Αυτή η ευπάθεια υπογραμμίζει τη σημασία της τακτικής ενημέρωσης των συσκευών και των λογισμικών για την προστασία από νέες απειλές. Οι ενημερώσεις ασφαλείας της Apple είναι διαθέσιμες μέσω των ρυθμίσεων των συσκευών και οι χρήστες μπορούν να τις εγκαταστήσουν εύκολα ακολουθώντας τις οδηγίες που παρέχονται.
Η Apple ενθαρρύνει όλους τους χρήστες να παραμένουν ενημερωμένοι σχετικά με τις τελευταίες ενημερώσεις ασφαλείας και τους καλεί να τις εφαρμόζουν το συντομότερο δυνατόν. Η προστασία των προσωπικών δεδομένων και η διατήρηση της ασφάλειας των συσκευών είναι πρωταρχικής σημασίας για την εταιρεία, και οι τακτικές ενημερώσεις αποτελούν κρίσιμο μέρος αυτής της προσπάθειας.
