آسیب پذیری

اپل آسیب‌پذیری‌های روز صفر مورد بهره‌برداری در حملات هدفمند به آیفون را وصله کرد

براساس گزارش پايگاه خبري سروش امنيت ، اپل به‌ روزرسانی‌های امنیتی اضطراری را برای iOS/iPadOS، macOS، tvOS و visionOS منتشر کرده است تا دو آسیب‌پذیری روز صفر (CVE-2025-31200 و CVE-2025-31201) را رفع کند. گزارش‌ شده است که این آسیب‌پذیری‌ها «در یک حمله بسیار پیچیده علیه افراد هدفمند مشخص در iOS» مورد بهره‌برداری قرارگرفته‌اند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، آسیب‌پذیری‌های امنیتی با شناسه‌های CVE-2025-31200 و CVE-2025-31201

آسیب‌پذیری CVE-2025-31200 در CoreAudio اپل که API پردازش صوت است، با یک فایل رسانه‌ای دستکاری‌شده فعال‌شده و به مهاجم امکان اجرای کد دلخواه را می‌دهد.
آسیب‌پذیری CVE-2025-31201 در قابلیت امنیتی RPAC که برای مقابله با حملات ROP و بهره‌برداری‌های Code Reuse طراحی‌شده است، وجود دارد.
آسیب‌پذیری امکان دور زدن « Pointer Authentication» را برای مهاجم دارای دسترسی خواندن/نوشتن دلخواه فراهم می‌کرد. اپل با حذف کد آسیب‌پذیر، این نقص امنیتی را برطرف کرد.

به‌ روزرسانی ASAP
آسیب‌پذیری CVE-2025-31200 توسط Apple و گروه تحلیل تهدیدات گوگل (TAG) که حملات تحت حمایت دولت و تهدیدات پایدار پیشرفته را کشف و بررسی می‌کند، شناسایی شد. آسیب‌پذیری CVE-2025-31201 توسط Apple نام‌گذاری شد.
مطابق رویه معمول اپل، این شرکت جزئیاتی درباره حملاتی که در آن‌ها از این آسیب‌پذیری‌ها سوءاستفاده شده، منتشر نکرده است. ما ناچاریم به توصیف آن‌ها از این حملات به‌عنوان “بسیار پیچیده” بسنده کنیم.
اپل سابقه استفاده از همین عبارت بندی را در ارائه وصله CVE-2025-24200 داشته است. این آسیب‌پذیری به مهاجمان با دسترسی فیزیکی امکان غیرفعال‌سازی حالت محدودشده USB در دستگاه‌های قفل‌شده را می‌داد.
حملات اخیر، هدفمند و علیه افراد خاص بوده‌اند؛ بنابراین، کاربران عادی اپل که روزنامه‌نگار، فعال، سیاست‌مدار، محقق، یا مدیر ارشد در حوزه‌های حساس با داده‌های ارزشمند نیستند، احتمالاً درخطر جدی نیستند.
بااین‌حال، تمام کاربران باید هرچه سریع‌تر به‌روزرسانی‌های امنیتی ارائه‌ شده را اعمال کنند.
کاربران پرخطر برای بهبود امنیت دیجیتال، حالت قرنطینه را در iOS و macOS فعال و با متخصصان امنیت سایبری (مانند خط کمک Access Now) مشورت کنند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا 

helpnetsecurity

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا