iOS 18.5: Apple закрыла дыры в FaceTime, Safari и ядре системы

iOS 18.5: Apple закрыла дыры в FaceTime, Safari и ядре системы

iOS 18.5: Apple закрыла дыры в FaceTime, Safari и ядре системы

Apple выпустила свежее обновление iOS 18.5 и кучу сопутствующих патчей для iPadOS, macOS и других систем. Пользователям лучше не тянуть с установкой — закрыто много серьёзных уязвимостей, позволяющих запустить вредоносный код просто при открытии картинки, видео или веб-страницы.

Что починили в iOS 18.5?

Во-первых, критические дыры в компонентах AppleJPEG и CoreMedia. Злоумышленники могли подбросить вредоносные медиафайлы, которые выполняются с правами целевого приложения.

Дальше — проблемы в CoreAudio, CoreGraphics и ImageIO. Всё те же ловушки в файлах, которые могут привести к утечке данных или сбою в работе приложений.

А ещё — целых девять уязвимостей в WebKit. Некоторые из них могли позволить злонамеренным сайтам запускать код на устройстве пользователя или «ронять» Safari.

FaceTime снова в центре внимания

Починили и забавный (но на самом деле тревожный) баг с кнопкой «выключить микрофон» в FaceTime. Оказалось, что звук мог продолжать передаваться даже после того, как пользователь якобы отключил микрофон.

Под капотом — тоже много интересного

Apple укрепила защиту ядра против двух эксплойтов, связанных с повреждением памяти, и устранила ошибку в библиотеке libexpat (CVE-2024-8176), которая потенциально затрагивает множество проектов.

Среди других важных фиксов:

  • дыра в модуле Baseband (CVE-2025-31214), позволяющая перехватывать трафик на новых iPhone 16e;
  • баг повышения привилегий в mDNSResponder (CVE-2025-31222);
  • проблема в Notes, из-за которой данные могли утечь даже с экрана блокировки;
  • уязвимости в FrontBoard, iCloud Document Sharing и Mail Addressing.

Apple не сообщает, использовались ли эти уязвимости в реальных атаках, но, как говорится, лучше перестраховаться.

Кому ставить?

iOS 18.5 доступна для всех моделей начиная с iPhone XS. iPadOS — для iPad Pro 2018 года и новее, iPad Air 3, iPad 7, iPad mini 5 и всех более поздних моделей.

Вышли также обновления для macOS Sequoia, Sonoma, Ventura, а ещё для WatchOS, tvOS и visionOS.

Так что — не тяните, ставьте апдейты как можно скорее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банкам запретят открывать счета подросткам без согласия родителей

Госдума РФ приняла в первом чтении поправки в Гражданский кодекс, вводящие запрет на заключение договоров банковского счета с лицами в возрасте от 14 до 18 лет без письменного согласия их родителей или других законных представителей.

Законопроект № 579819-8, подготовленный депутатами Сергеем Неверовым и Натальей Костенко, был внесен в парламент в марте прошлого года. Авторы надеются, что подобная мера поможет предотвратить вовлечение детей в противоправную деятельность.

В частности, предлагается дополнить статью 846 части второй ГК пунктом 4 следующего содержания:

«Банк не вправе заключать договор банковского счета с несовершеннолетними в возрасте от 14 до 18 лет без письменного согласия их законных представителей, за исключением случаев, предусмотренных пунктом 1 статьи 27 настоящего Кодекса».

(Упомянутые исключения — те случаи, когда подросток по достижении 16 лет работает по трудовому договору либо с согласия родителей / усыновителей / попечителя занимается предпринимательской деятельностью.)

Пояснительная записка к документу ссылается на озвученные ранее рекомендации Банка России: регулятор посоветовал финансистам запрашивать у несовершеннолетних письменные согласия их законных представителей. К сожалению, на практике этому совету редко следуют, счета все равно открывают на общих основаниях — с применением правил о договоре банковского вклада.

В то же время выданные подросткам дебетовые карты могут использоваться в противоправных целях: мошенники зачастую их выкупают для обналичивания средств обманутых граждан либо используют несовершеннолетних владельцев в качестве дропов, суля стабильный заработок в виде комиссионных.

Родители, как правило, не в курсе, что их чада стали невольными соучастниками преступлений. Обезопасить детей от необдуманных поступков и призван предложенный законопроект.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru