Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Vesti, 21.08.2025, 12:30 PM

Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u ciljanim napadima na specifične mete.

Ranjivost je praćena kao CVE-2025-43300 i tiče se ImageIO, komponente Apple-ovih uređaja zadužene za obradu slika i videa.

Napadač može da iskoristi grešku tako što pošalje zlonamernu sliku. Samo njena obrada može izazvati oštećenje memorije, što otvara put za dalje napade i instalaciju špijunskog softvera.

„Svesni smo izveštaja da je ova ranjivost već iskorišćena u izuzetno sofisticiranom napadu na određene pojedince“, navodi Apple u svom upozorenju.

Iako Apple nije izneo detalje napada, istorija pokazuje da su ovakvi napadi uglavnom povezani sa državnim akterima i komercijalnim špijunskim softverom. Najčešće mete su novinari i istraživači, aktivisti i borci za ljudska prava, politički oponenti, advokati i javne ličnosti.

Drugim rečima, ako niste u „visoko rizičnoj“ grupi, verovatno niste meta. Ali to ne znači da ste bezbedni - nikada ne možete biti sigurni da li ćete postati, makar slučajno, meta ovakvog napada.

Šta treba uraditi odmah?

Ako koristite Apple uređaje, ažuriranje je dostupno već sada i treba ga instalirati bez odlaganja. Evo verzija koje bi trebalo da preuzmete:

iOS 18.6.2 i iPadOS 18.6.2 - za iPhone XS i novije, kao i većinu novih iPad uređaja.

iPadOS 17.7.10 - za starije iPad Pro i iPad 6. generacije

macOS Sequoia 15.6.1, Sonoma 14.7.8 i Ventura 13.7.8 - za Mac računare

Kako se zaštititi od ovakvih napada? Najpre, redovno instalirajte ažuriranja, čak i ako mislite da ne biste mogli biti meta napada. Razmislite o dodatnoj zaštiti - poseban antivirus može biti od pomoći. Ako verujete da biste mogli biti meta visoko sofisticiranih napada, Apple-ov Lockdown Mode je tu kao dodatni nivo odbrane.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje