Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple устранила в iOS и macOS используемую в атаках уязвимость

Apple выпустила новые версии своих операционных систем: iOS 18.3, iPadOS 18.3, macOS Sequoia 15.3, tvOS 18.3, visionOS 2.3, watchOS 11.3. В апдейтах содержатся патчи для эксплуатируемой в атаках 0-day уязвимости.

Опасная брешь получила идентификатор CVE-2025-24085 и представляет собой проблему использования освобожденной памяти (use-after-free) в компоненте Core Media.

Условное вредоносное приложение может позволить атакующему повысить права в системе.

«Мы в курсе сообщений об эксплуатации CVE-2025-24085 в реальных кибератаках на пользователей версий iOS до 17.2», — пишет сама Apple.

В вышедших вчера вечером релизах разработчики закрыли 0-day. Приводим список версий ОС с патчами:

  • iOS 18.3 и iPadOS 18.3. Доступны для iPhone XS и более современных моделей, iPad Pro 13-inch, iPad Pro 12.9-inch третьего поколения и более современных моделей, iPad Pro 11-inch первого поколения и более современных моделей, iPad Air третьего поколения и более современных моделей, iPad седьмого поколения и более современных моделей, and iPad mini пятого поколения и более современных моделей.
  • macOS Sequoia 15.3. Доступна для Mac-компьютеров, работающих на macOS Sequoia.
  • tvOS 18.3. Доступна для всех моделей Apple TV HD и Apple TV 4K.
  • visionOS 2.3. Доступна для устройств Apple Vision Pro.
  • watchOS 11.3. Доступна для Apple Watch 6 и более современных моделей.

В настоящий момент технических подробностей эксплуатации уязвимости нет.

Microsoft вырезала WMIC из Windows 11, утилиту слишком полюбили хакеры

Microsoft начала окончательно удалять устаревшую командную утилиту WMIC из Windows 11. Инструмент уже отсутствует в новых установках версий 24H2 и 25H2, больше не предлагается как дополнительный компонент и исчез из свежих бета-сборок системы.

WMIC позволяла управлять Windows Management Instrumentation через текстовые команды: получать сведения об оборудовании, процессах, службах и защитных программах, а также выполнять административные операции.

Саму технологию WMI никто не трогает, под нож пошла только старая командная оболочка.

Microsoft готовила это расставание давно. WMIC признали устаревшей ещё в Windows Server 2012, затем — в Windows 10 21H1. В Windows 11 22H2 утилиту перевели в разряд компонентов по запросу, позже отключили по умолчанию, а теперь окончательно попросили на выход.

Причина не только в возрасте. WMIC давно считалась классическим LOLBIN — штатным и подписанным Microsoft инструментом, который злоумышленники используют в атаках вместо загрузки подозрительных программ.

Вымогатели с её помощью удаляли теневые копии файлов, лишая жертв возможности восстановить данные. Другие атакующие искали установленные средства защиты, удаляли их или добавляли исключения в Microsoft Defender.

Администраторам предлагают переходить на PowerShell, COM API для WMI, библиотеки .NET и современные языки сценариев. Старые скрипты с командами WMIC после обновления придётся переписывать, иначе автоматизация внезапно отправится на пенсию вместе с утилитой.

Хорошая новость: у атакующих стало на один штатный лом меньше. Плохая: у системных администраторов — тоже.

RSS: Новости на портале Anti-Malware.ru