Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Три уязвимости в стареньких iPhone уже эксплуатируются — патчи готовы

Apple выпустила важные обновления для старых версий iOS, iPadOS и macOS, чтобы закрыть сразу три уязвимости нулевого дня (0-day). Все они в настоящее время активно используются в атаках, так что обновление — не просто формальность, а необходимость.

Обновления получили:

  • iOS / iPadOS 16.7.11.
  • iOS / iPadOS 15.8.4.
  • macOS Sonoma 14.7.5.

Что за уязвимости?

  • CVE-2025-24200 — обход аутентификации в iOS. Найдена исследователем из Citizen Lab. Этой уязвимостью пользовались в точечных атаках на конкретных людей. Она позволяла обойти системные ограничения и получить доступ к «внутренностям» системы. Apple подтвердила: «Эксплойт был частью крайне сложной атаки».
  • CVE-2025-24201 — выход за пределы песочницы WebKit. Классика: через специально подготовленную веб-страницу злоумышленник может выйти за пределы безопасной среды браузера и выполнять код на устройстве. Такой баг — прямой путь к установке шпионского софта через обычный клик по ссылке.
  • CVE-2025-24085 — эскалация прав через Core Media. Уязвимость в медиасистеме Apple. Позволяет вредоносному коду работать с повышенными привилегиями и залезать туда, куда обычным приложениям доступ запрещён. Подробности Apple не раскрыла, но очевидно, что дело серьёзное.

Кому стоит обновиться?

Если вы используете одно из указанных выше устройств, особенно если не перешли на последние версии iOS или macOS — не тяните. Обновление может уберечь от реальных проблем, особенно если вы активно пользуетесь интернетом или обмениваетесь файлами и медиа.

Мощность ТСПУ в России хотят резко нарастить — до 954 Тбит/с

Мощность технических средств противодействия угрозам (ТСПУ) к 2030 году планируется увеличить до 954 Тбит/с. Это более чем вдвое превышает текущий уровень. На расширение системы Минцифры рассчитывает дополнительно направить 14,9 млрд рублей. Предполагается, что такой мощности хватит для анализа трафика с учётом его естественного роста, возможного расширения блокировок и появления новых способов их обхода.

О таких планах сообщил «Коммерсантъ» со ссылкой на приказ о плане действий Минцифры до 2030 года. Согласно документу, общая пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) должна вырасти в 2,5 раза и к 2030 году достичь 954 Тбит/с.

Ранее целевой показатель оценивался на уровне 752,6 Тбит/с. Кроме того, уже в 2026 году, как предполагается, АСБИ будет обрабатывать 100% трафика российского сегмента интернета.

Финансирование проекта увеличится на 14,9 млрд рублей, а его общий бюджет составит 83,7 млрд рублей. В Роскомнадзоре пояснили, что система масштабируется «в соответствии с ростом трафика операторов связи».

Один из источников издания утверждает, что при перегрузке ТСПУ могут переходить в режим bypass. В этом случае трафик проходит напрямую, минуя систему фильтрации. Именно с этим, по его словам, могут быть связаны ситуации, когда пользователям временно становятся доступны ранее заблокированные ресурсы. Ранее об этом уже писали СМИ, однако Роскомнадзор опровергал такую информацию.

«В российском контексте мощность в 954 Тбит/с означает, что система получит достаточный ресурс, чтобы анализировать весь трафик рунета с запасом под рост, усложнение правил и появление новых методов обфускации», — прокомментировал руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский.

«Показатель в 954 Тбит/с — реально очень большая цифра. Для сравнения: по официальным данным Минцифры, в 2024 году через российские сети прошло 188,5 эксабайта трафика — это соответствует примерно 30 Тбит/с среднего трафика всего рунета», — отметил заместитель генерального директора Servicepipe Даниил Щербаков.

«Эффективность ТСПУ будет определяться топологией сети, распределённостью узлов и качеством управления трафиком. Именно эти факторы в конечном счёте определяют, насколько система сможет обеспечить устойчивость и управляемость интернета», — заявил генеральный директор Curator Дмитрий Ткачёв. По его оценке, именно архитектура системы, а не только её пропускная способность, определяет итоговую эффективность.

RSS: Новости на портале Anti-Malware.ru