اپل آسیبپذیریهای روز صفر مورد بهرهبرداری در حملات هدفمند به آیفون را وصله کرد
براساس گزارش پايگاه خبري سروش امنيت ، اپل به روزرسانیهای امنیتی اضطراری را برای iOS/iPadOS، macOS، tvOS و visionOS منتشر کرده است تا دو آسیبپذیری روز صفر (CVE-2025-31200 و CVE-2025-31201) را رفع کند. گزارش شده است که این آسیبپذیریها «در یک حمله بسیار پیچیده علیه افراد هدفمند مشخص در iOS» مورد بهرهبرداری قرارگرفتهاند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، آسیبپذیریهای امنیتی با شناسههای CVE-2025-31200 و CVE-2025-31201
آسیبپذیری CVE-2025-31200 در CoreAudio اپل که API پردازش صوت است، با یک فایل رسانهای دستکاریشده فعالشده و به مهاجم امکان اجرای کد دلخواه را میدهد.
آسیبپذیری CVE-2025-31201 در قابلیت امنیتی RPAC که برای مقابله با حملات ROP و بهرهبرداریهای Code Reuse طراحیشده است، وجود دارد.
آسیبپذیری امکان دور زدن « Pointer Authentication» را برای مهاجم دارای دسترسی خواندن/نوشتن دلخواه فراهم میکرد. اپل با حذف کد آسیبپذیر، این نقص امنیتی را برطرف کرد.
به روزرسانی ASAP
آسیبپذیری CVE-2025-31200 توسط Apple و گروه تحلیل تهدیدات گوگل (TAG) که حملات تحت حمایت دولت و تهدیدات پایدار پیشرفته را کشف و بررسی میکند، شناسایی شد. آسیبپذیری CVE-2025-31201 توسط Apple نامگذاری شد.
مطابق رویه معمول اپل، این شرکت جزئیاتی درباره حملاتی که در آنها از این آسیبپذیریها سوءاستفاده شده، منتشر نکرده است. ما ناچاریم به توصیف آنها از این حملات بهعنوان “بسیار پیچیده” بسنده کنیم.
اپل سابقه استفاده از همین عبارت بندی را در ارائه وصله CVE-2025-24200 داشته است. این آسیبپذیری به مهاجمان با دسترسی فیزیکی امکان غیرفعالسازی حالت محدودشده USB در دستگاههای قفلشده را میداد.
حملات اخیر، هدفمند و علیه افراد خاص بودهاند؛ بنابراین، کاربران عادی اپل که روزنامهنگار، فعال، سیاستمدار، محقق، یا مدیر ارشد در حوزههای حساس با دادههای ارزشمند نیستند، احتمالاً درخطر جدی نیستند.
بااینحال، تمام کاربران باید هرچه سریعتر بهروزرسانیهای امنیتی ارائه شده را اعمال کنند.
کاربران پرخطر برای بهبود امنیت دیجیتال، حالت قرنطینه را در iOS و macOS فعال و با متخصصان امنیت سایبری (مانند خط کمک Access Now) مشورت کنند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





