ΑρχικήUpdatesΗ Apple διορθώνει τη δεύτερη zero-day ευπάθεια για φέτος!

Η Apple διορθώνει τη δεύτερη zero-day ευπάθεια για φέτος!

Η Apple κυκλοφόρησε έκτακτες ενημερώσεις ασφαλείας για να επιδιορθώσει μια ευπάθεια zero-day που χρησιμοποιείται σε στοχευμένες και «εξαιρετικά εξελιγμένες» επιθέσεις, θέτοντας σε κίνδυνος χρήστες iPhone και iPad.

Η Apple διορθώνει τη δεύτερη zero-day ευπάθεια για φέτος!

“Μια φυσική επίθεση μπορεί να απενεργοποιήσει το USB Restricted Mode σε μια κλειδωμένη συσκευή“, αποκάλυψε η εταιρεία.

Δείτε επίσης: Η XE Hacker Group εκμεταλλεύεται το VeraCore Zero-Day

Το USB Restricted Mode είναι μια λειτουργία ασφαλείας της Apple, που εισήχθη σχεδόν πριν από επτά χρόνια στο iOS 11.4.1. Eμποδίζει τα USB accessories να δημιουργήσουν μια σύνδεση δεδομένων εάν η συσκευή είναι κλειδωμένη για πάνω από μία ώρα. Χάρη σε αυτή τη δυνατότητα, λογισμικά όπως το Graykey και το Cellebrite που χρησιμοποιούνται συνήθως από τις αρχές επιβολής του νόμου, δεν μπορούν να εξάγουν δεδομένα από κλειδωμένα iPhone και iPad.

Τον Νοέμβριο του 2024, η Apple εισήγαγε και μια άλλη λειτουργία ασφαλείας, το inactivity reboot, που επανεκκινεί αυτόματα τα iPhone μετά από μεγάλους χρόνους αδράνειας για να κρυπτογραφήσει εκ νέου τα δεδομένα και να καταστήσει δυσκολότερη την εξαγωγή από κάποιο λογισμικό.

Δείτε επίσης: Οι πελάτες της Trimble Cityworks προειδοποιήθηκαν για Zero-Day

Ωστόσο, η νέα zero-day ευπάθεια παρακάμπτει αυτές τις ασφάλειες. Η ευπάθεια παρακολουθείται ως CVE-2025-24200 και ανακαλύφθηκε από τον Bill Marczak της Citizen Lab. Η Apple τη διόρθωσε στις εκδόσεις iOS 18.3.1, iPadOS 18.3.1 και iPadOS 17.7.5.

Οι συσκευές Apple που επηρεάζονται από τη zero-day ευπάθεια είναι αρκετές, οπότε προτείνεται η άμεση εφαρμογή των ενημερώσεων ασφαλείας:

  • iPhone XS και μεταγενέστερα μοντέλα,
  • iPad Pro 13 ιντσών, iPad Pro 12,9 ιντσών 3ης γενιάς και νεότερες εκδόσεις, iPad Pro 11 ιντσών 1ης γενιάς και μεταγενέστερες εκδόσεις, iPad Air 3ης γενιάς και μεταγενέστερες εκδόσεις, iPad 7ης γενιάς και μεταγενέστερες εκδόσεις, και iPad mini 5ης γενιάς και μεταγενέστερες εκδόσεις,
  • iPad Pro 12,9 ιντσών 2ης γενιάς, iPad Pro 10,5 ιντσών και iPad 6ης γενιάς.

Η Apple δεν έχει δώσει περισσότερες πληροφορίες σχετικά με την εκμετάλλευση της zero-day ευπάθειας.

Τον περασμένο μήνα, η Apple διόρθωσε την πρώτη ευπάθεια zero-day (CVE-2025-24085) για φέτος, η οποία στόχευσε χρήστες iPhone.

Δείτε επίσης: Η παράκαμψη του 7-Zip MotW χρησιμοποιείται σε επιθέσεις zero-day κατά της Ουκρανίας

Apple zero-day

Ποιες είναι οι τελευταίες τεχνικές αντιμετώπισης Zero-Day ευπαθειών;

Μία από τις πιο σύγχρονες τεχνικές αντιμετώπισης των Zero-Day ευπαθειών είναι η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης για την ανίχνευση και την πρόληψη αυτών των επιθέσεων. Αυτές οι τεχνολογίες μπορούν να αναλύσουν μεγάλους όγκους δεδομένων και να εντοπίσουν πρότυπα που θα μπορούσαν να υποδεικνύουν μια πιθανή επίθεση.

Επιπλέον, η χρήση των συστημάτων ανίχνευσης εισβολών (IDS) και των συστημάτων πρόληψης εισβολών (IPS) είναι μια άλλη σύγχρονη τεχνική για την αντιμετώπιση των Zero-Day ευπαθειών. Αυτά τα συστήματα μπορούν να αναγνωρίσουν και να αντιμετωπίσουν τις απειλές πριν αυτές επηρεάσουν το σύστημα.

Τέλος, η συνεχής ενημέρωση και παρακολούθηση των συστημάτων είναι απαραίτητη για την προστασία από τις Zero-Day ευπάθειες. Η ενημέρωση του λογισμικού και των συστημάτων ασφαλείας με τις τελευταίες εκδόσεις μπορεί να βοηθήσει στην αποτροπή των επιθέσεων, ενώ η παρακολούθηση των συστημάτων μπορεί να επιτρέψει την άμεση ανίχνευση και αντιμετώπιση τυχόν παραβιάσεων.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS