Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Mobilni telefoni, 16.12.2025, 09:00 AM

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste zakrpljene u iOS 26.2.

Najnovije ažuriranje ispravlja ukupno 26 bezbednosnih ranjivosti, uključujući dve kritične, označene kao CVE-2025-43529 i CVE-2025-14174, koje napadačima mogu omogućiti izvršavanje proizvoljnog koda ili čak potpuno preuzimanje kontrole nad iPhone uređajem.

Apple je potvrdio da se eksploatacioni lanac za CVE-2025-14174 već koristi u realnim napadima, koji su opisani kao „visoko ciljane i sofisticirane operacije“. Kompanija, međutim, nije iznela dodatne tehničke detalje.

„Radi zaštite korisnika, Apple ne objavljuje detalje o bezbednosnim problemima dok se istraga ne završi i zakrpe ne postanu dostupne“, navodi se u Apple-ovom saopštenju.

Obe eksploatisane ranjivosti pogađaju WebKit, browser engine koji stoji iza Safarija. Pored toga, iOS 26.2 rešava i ozbiljnu ranjivost u iPhone kernelu, označenu kao CVE-2025-46285.

Ovaj propust može omogućiti malicioznoj aplikaciji da dobije root privilegije, čime se zaobilaze sandbox mehanizmi aplikacija. U takvom scenariju, napadači bi mogli da čitaju poruke i verifikacione kodove, kao i da preuzmu kontrolu nad bankarskim sesijama.

Uporedo sa iOS 26.2, Apple je objavio i iOS 18.7.3 za starije modele, koji ispravlja 22 ranjivosti, uključujući iste WebKit propuste. Kompanija navodi da su napadi ciljali verzije pre iOS-a 26, što znači da su uređaji sa iOS 18.7.2 i starijim verzijama posebno ugroženi.

iOS 26.2 je dostupan za iPhone 11 i novije modele, dok iOS 18.7.3 pokriva starije uređaje, uključujući iPhone XS. Ažuriranja su objavljena i za macOS, watchOS, tvOS, visionOS i Safari.

Foto: Matthias Oberholzer | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje