• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Patch di Apple due difetti iOS attivamente sfruttati utilizzati in sofisticati attacchi mirati

Michele by Michele
17/04/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


17 aprile 2025Ravie LakshmananZero-day / vulnerabilità

Sfruttava attivamente i difetti iOS

Apple mercoledì rilasciato Aggiornamenti di sicurezza per iOS, iPados, MacOS Sequoia, TVOS e Visionos per affrontare due difetti di sicurezza che si cube che siano stati sottoposti a sfruttamento attivo in natura.

Le vulnerabilità in questione sono elencate di seguito –

  • CVE-2025-31200 (Punteggio CVSS: 7.5) – una vulnerabilità di corruzione della memoria nel Audio principale framework che potrebbe consentire l’esecuzione del codice durante l’elaborazione di un flusso audio in un file multimediale realizzato maliziosamente
  • CVE-2025-31201 (Punteggio CVSS: 6.8) – Una vulnerabilità nella componente RPAC che potrebbe essere utilizzata da un utente malintenzionato con la capacità arbitraria di lettura e scrittura di bypass Autenticazione del puntatore
Sicurezza informatica

Il produttore di iPhone ha dichiarato di aver affrontato CVE-2025-31200 con i limiti migliorati e CVE-2025-31201 rimuovendo la sezione vulnerabile del codice.

Entrambe le vulnerabilità sono state attribuite advert Apple, insieme a Google Risk Evaluation Group (TAG) per la segnalazione di CVE-2025-31200.

Apple, come è in genere il caso di tali avvisi, ha affermato che è consapevole che i problemi sono stati “sfruttati in un attacco estremamente sofisticato contro individui mirati specifici su iOS”.

Con l’ultimo sviluppo, Apple ha affrontato un totale di cinque zero giorni attivamente sfruttati nel suo software program dall’inizio dell’anno –

  • CVE-2025-24085 (Punteggio CVSS: 7.8)-Un bug senza lavoro nell’uso nel componente multimediale principale che potrebbe consentire un’applicazione dannosa già installata su un dispositivo per elevare i privilegi
  • CVE-2025-24200 (Punteggio CVSS: 4.6) – Un problema di autorizzazione nella componente di accessibilità che potrebbe consentire a un utente malintenzionato di disabilitare la modalità limitata USB su un dispositivo bloccato come parte di un attacco cyber -fisico
  • CVE-2025-24201 (Punteggio CVSS: 7.1)-Un problema di scrittura fuori limite nel componente WebKit che potrebbe essere sfruttato per uscire dal sandbox di contenuti Net utilizzando contenuti Net realizzati maliziosamente
Sicurezza informatica

Gli aggiornamenti sono disponibili per i seguenti dispositivi e sistemi operativi –

  • iOS 18.4.1 e ipados 18.4.1 -iPhone XS e successivamente, iPad Professional 13 pollici, iPad Professional 13,9 pollici di terza generazione e successivamente, 1a generazione di iPad Professional da 11 pollici e successivamente, la terza generazione iPad Air e successivamente, iPad 7a generazione e successiva
  • MacOS Sequoia 15.4.1 – Mac in esecuzione di macos sequoia
  • TVOS 18.4.1 – Apple TV HD e Apple TV 4K (tutti i modelli)
  • Visionos 2.4.1 – Apple Imaginative and prescient Professional

Alla luce dello sfruttamento attivo, si consiglia agli utenti di aggiornare i propri dispositivi all’ultima versione per salvaguardare i rischi.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: AppleattacchiattivamentedifettidueiOSmiratipatchsfruttatisofisticatiutilizzati
Michele

Michele

Next Post
Il miglior trucco di Gemini è ora lanciando tutti i telefoni pixel gratuitamente!

Il miglior trucco di Gemini è ora lanciando tutti i telefoni pixel gratuitamente!

Recommended.

Le nuove funzionalità di Android blocca i truffatori dalle app per le chiamate

Le nuove funzionalità di Android blocca i truffatori dalle app per le chiamate

15/02/2025
Android 16 Ottieni aggiornamenti in tempo reale, simile all’attività dwell di iPhone

Android 16 Ottieni aggiornamenti in tempo reale, simile all’attività dwell di iPhone

14/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Una scappatoia Android potrebbe aver lasciato spiare le tue app sulla navigazione

Una scappatoia Android potrebbe aver lasciato spiare le tue app sulla navigazione

03/06/2025
Questi vecchi iPhone stanno perdendo l’accesso all’app YouTube

Questi vecchi iPhone stanno perdendo l’accesso all’app YouTube

03/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved