Apple устранила в iPhone уязвимость обхода USB Restricted Mode

Apple устранила в iPhone уязвимость обхода USB Restricted Mode

Apple устранила в iPhone уязвимость обхода USB Restricted Mode

Apple выпустила минорные обновления операционных систем iOS и iPadOS, в которых содержится патч для опасной уязвимости. Брешь уже используется в реальных кибератаках, поэтому пользователям рекомендуют не тянуть с установкой апдейтов.

Уязвимость, получившую идентификатор CVE-2025-24200, признали проблемой аутентификации, из-за которой злоумышленник может отключить режим ограниченного доступа к USB-устройствам (USB Restricted Mode).

Напомним, USB Restricted Mode впервые появился в iOS 11.4.1, а его задача — ограничивать взаимодействие с подключённым аксессуаром, если смартфон заблокирован или не обменивался данными с USB-девайсом более четырёх часов.

Изначально USB Restricted Mode должна была препятствовать работе инструментов для форензики — Cellebrite и GrayKey. Как правило, такие тулзы используются правоохранительными органами для доступа к мобильным устройствам подозреваемых и преступников.

Для успешной эксплуатации CVE-2025-24200 злоумышленнику потребуется физический доступ к смартфону или планшету. Подробности атак с использованием CVE-2025-24200 пока не раскрываются, известно только одно: речь идёт о сложных целевых кибератаках.

Пользователям рекомендуют установить свежие iOS 18.3.1 и iPadOS 18.3.1. Для более стареньких устройств купертиновцы выпустили iPadOS 17.7.5.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Платформа Xello Deception получила сертификат соответствия ФСТЭК России

Российская компания Xello получила сертификат соответствия ФСТЭК России на свою платформу киберобмана Xello Deception. Согласно документу (№ 4960 от 25 июля 2025 года), продукт соответствует государственным требованиям по безопасности информации и имеет 4-й уровень доверия.

Сертификат позволяет использовать Xello Deception на значимых объектах критической инфраструктуры, в государственных информационных системах, АСУ ТП, а также в системах, обрабатывающих персональные данные с повышенными требованиями к защите.

Xello Deception создает в ИТ-инфраструктуре ложный слой из приманок и ловушек, которые помогают обнаруживать атаки на ранних стадиях без заранее известных сигнатур или индикаторов компрометации.

«Получение сертификата ФСТЭК — важное событие для нашей компании и клиентов. Сертификация подтверждает высокий уровень безопасности и надежности нашего продукта, а также открывает новые возможности для его применения в инфраструктурах, где требуется соблюдение государственных требований по защите информации», — отметил Алексей Макаров, технический директор Xello.

В компании сообщили, что планируют добавить новые типы приманок и ловушек, внедрить централизованное обновление компонентов, расширить возможности аудита и интегрировать Xello Deception в комплексное решение для защиты инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru