Zawartość związana z zabezpieczeniami w systemach iOS 15.8.4 i iPadOS 15.8.4

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w systemach iOS 15.8.4 i iPadOS 15.8.4.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

iOS 15.8.4 i iPadOS 15.8.4

Wydano 31 marca 2025 r.

Accessibility

Dostępne dla: iPhone’a 6s (wszystkich modeli), iPhone’a 7 (wszystkich modeli), iPhone’a SE (1. generacji), iPada Air 2, iPada mini (4. generacji) i iPoda touch (7. generacji)

Zagrożenie: atak fizyczny może wyłączyć tryb ograniczony USB na zablokowanym urządzeniu. Firma Apple jest świadoma doniesień, że błąd ten mógł być wykorzystywany w niezwykle wyrafinowanym ataku na określone osoby.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2025-24200: Bill Marczak z The Citizen Lab w The University of Toronto’s Munk School

Messages

Dostępne dla: iPhone’a 6s (wszystkich modeli), iPhone’a 7 (wszystkich modeli), iPhone’a SE (1. generacji), iPada Air 2, iPada mini (4. generacji) i iPoda touch (7. generacji)

Zagrożenie: podczas przetwarzania złośliwie spreparowanego zdjęcia lub wideo udostępnionego za pomocą łącza iCloud występował błąd logiczny. Firma Apple jest świadoma doniesień, że błąd ten mógł być wykorzystywany w niezwykle wyrafinowanym ataku na określone osoby.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

CVE-2025-43200: Apple

Wpis dodano 11 czerwca 2025 r.

WebKit

Dostępne dla: iPhone’a 6s (wszystkich modeli), iPhone’a 7 (wszystkich modeli), iPhone’a SE (1. generacji), iPada Air 2, iPada mini (4. generacji) i iPoda touch (7. generacji)

Zagrożenie: złośliwie spreparowana treść internetowa może być w stanie wydostać się z piaskownicy zawartości internetowej. Jest to dodatkowa poprawka dotycząca ataku, który został zablokowany w systemie iOS 17.2. (Apple ma świadomość, że problem mógł być wykorzystywany w bardzo zaawansowanych atakach na określone osoby fizyczne z systemem iOS starszym niż iOS 17.2).

Opis: naprawiono błąd zapisu poza dozwolonym zakresem przez poprawienie sprawdzania w celu uniemożliwienia wykonywania nieautoryzowanych czynności.

WebKit Bugzilla: 285858

CVE-2025-24201: Apple

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: