- Apple hat die Zero-Day-Aktivierung in Angriff genommen, die vor konkreten Üblern durchgeführt wurde.
- Wenn sich Fehler in WebKit befinden, besteht die Möglichkeit, dass aus der Speicherbeschädigung entfernte Codes entfernt werden, die böswillige Webseiten betreffen.
- Die Aktualisierungen der Sicherheit umfassen iOS, iPadOS, macOS, watchOS, tvOS, visionOS und Safari, mit besonderem Fokus auf iOS 26.2 und frühere Versionen sowie Unterstützung.
- Wenn Sie die Sperre sofort aktualisieren, schließen Sie die Sperre und aktivieren Sie die Funktion „Sperrmodus“.
Apple hat eine Reihe von Sicherheitsaktualisierungen im Notfall veröffentlicht , um Schwachstellen vor einem Tag zu blockieren, der in Wirklichkeit gegen eine stark reduzierte Personenzahl eingesetzt werden muss. Da das Unternehmen noch nicht bekannt gegeben hat, dass es sich um Abfälle aus der Kampagne handelt, ohne dass ich es dirigiert habe, ist die Art des Angriffs mehr mit Software-Operationen verbunden, vor allem mit großer Sorgfalt, da es sich dabei um eine große Informationskriminalität handelt.
Die beiden Fälle befinden sich im WebKit, dem Navigationsmotor , der Safari und Safari impulsiert, und unterliegen den iOS-Einschränkungen. Außerdem funktioniert es wie eine Basis für andere Navigationsgeräte auf dem iPhone und iPad. In konkreten Szenarios besuchen Sie zunächst eine Website, die speziell manipuliert wurde, damit das Gerät böswillige Inhalte verarbeitet und den Explorationsablauf unterbricht, ohne dass das Opfer nicht mehr dazu kommt.
Dieser neue Vorfall stellt eine Reihe weiterer Sicherheitsprobleme dar, die ich im vergangenen Jahr begangen habe, und wir spiegeln die Idee wider, dass die mit der Zeit angegriffenen Personen aufgrund der Schwachstellen in einem gewöhnlichen Handwerker für Nachlassakteure wie für gewerbliche Spyware-Nachweiser konvertiert sind. Für die meisten Benutzer kann der Riese sofort nach unten gehen, aber die Ebene der Bildausarbeitung kann das Panorama der Menschen weiterentwickeln.
Bevor Sie sich mit technischen Details und Schadensbegrenzungsmaßnahmen befassen , glauben Sie, dass Apple diese Fehler gemacht hat, weil es sich um Delikatessen und Geräte handelt, die möglicherweise in Mitleidenschaft gezogen werden, auch wenn keine „hohen Leistungsziele“ in Betracht gezogen werden.
Ich habe Apple über die Schwachstellen des letzten Tages informiert
Die Sicherheitslücken sind wie CVE-2025-43529 und CVE-2025-14174 katalogisiert , und Apple hat bestätigt, dass die Nachricht das falsche Szenario auf der ganzen Welt untersucht. Der Einsatz von zwei verspäteten Kampagnen ist ein typisches Beispiel für bevorstehende Kampagnen, bei denen Angriffe mit Fehlern kombiniert werden, um Privilegien zu erweitern und die Kontrolle über das kompromittierte Gerät zu konsolidieren.
In der Sicherheitsdokumentation des Unternehmens werden die Untersuchungen gegen iOS-Versionen vor iOS 26 durchgeführt und die Aktivität ist auf „besonders ausgewählte Personen“ beschränkt. Diese Sprache wird nicht für jedes Problem verwendet: Im Normalfall werden sorgfältig geplante Operationen durchgeführt, die mit einer großen Einschränkung der Ziele mit erhöhter Intelligenz verbunden sind.
CVE-2025-43529 beschreibt eine Sicherheitslücke durch „Use-after-free“ in WebKit. In der Praxis ist es wichtig, den Webinhalt zu manipulieren, und ein Angreifer kann den Navigator dazu zwingen, seine Erinnerungen wiederzuverwenden, damit er nicht in Gebrauch genommen werden muss. Es ist eine Verwirrung darüber, dass es tatsächlich in der Erinnerungszone vor der Tür steht und einen willkürlichen Code ins Dispositio auswirft, bis ich von einer offenbar rechtmäßigen Web-Seite zurückgekehrt bin.
Apple wurde von der Google Threat Analysis Group , dem Team von Google, das sich auf die Suche nach Gruppen von Experten spezialisiert hat, unter anderem von kommerziellen Spyware-Anbietern und in den USA verurteilten Akteuren anerkannt . Historisch gesehen, als diese Ausrüstung in die Ermittlungen verwickelt war, wurden sie von Kampagnen mit Zielen wie Periodisten, Verteidigern von Menschenrechtsverletzungen oder politischen Figuren geführt.
Die zweite Sicherheitslücke, CVE-2025-14174 , wurde auch in WebKit gefunden und als Problem der Speicherbeschädigung klassifiziert. Obwohl Apple in der Dokumentation von „Speicherbeschädigung“ spricht und die Etikette nicht direkt als Code-Auswurf verwendet, kann dieser Fehlertyp mit anderen kombiniert werden, um das gesamte Gerät zu kompromittieren, da die vertraulichen Daten bei der Installation zum Schutz vor Spyware verwendet wurden.
In diesem Fall glaubte das Unternehmen, dass der Fehler von Apple und dem Unternehmen Threat Analysis Group von Google entdeckt worden sei . Diese Zusammenarbeit verwies auf den Eindruck, dass die Aktivität sich auf den Weg zu den Angriffen konzentrierte, und es gab keine einfache Überarbeitung des Codes.
Aufgrund seiner Schwachstellen erklärte Apple, dass es sich um eine aktive Exploration „in freier Wildbahn“ handele . Diese Formulierung kann nicht für zeitliche Verwundbarkeiten oder andere potenzielle Gefahren genutzt werden, aber wenn Sie wissen, dass Missbrauch vor den Opfern klar ist, werden sie Opfer.
Die technische Lösung besteht laut Apple hauptsächlich aus einem Speicherverwaltungs- und Validierungssteuerelement für WebKit. Das Unternehmen vermeidet es jedoch, sich mit der Bitte um technische Details zu befassen. Durch die Bereitstellung von Informationen kann es anderen böswilligen Schauspielern erleichtert werden, den Exploit zu reproduzieren oder Varianten zu erstellen.
Alcance de la exposición y afectados afectados
Apple hat seine aktiven Betriebssysteme für die Praxis vollständig freigegeben , einschließlich der neuesten Versionen von iOS, iPadOS, macOS, Safari, watchOS, tvOS und visionOS. Das Ziel besteht darin, darauf zu achten, dass die Schreibgeräte wie Mobilgeräte und Wearables vor möglichen Problemen in WebKit geschützt werden.
Aufgrund des Sicherheitshinweises befindet sich auf dem Wunderort eine ganze Reihe von Geräten: vom iPhone 11 und späteren Modellen , außerdem von verschiedenen Generationen des iPad Pro, des iPad Air ab der dritten Generation, des iPad der Oktavgeneration und neuerer Versionen des iPad mini ab dem fünften Generation. Unter anderem ist die enorme Anzahl an Telefonen und Tablets von Apple so groß, dass sie regelmäßig genutzt werden.
Die Korrekturen wurden in eine neue Version aufgenommen, insbesondere: iOS 26.2 und iPadOS 26.2, die auf dem neuesten Stand sind, aber auch iOS 18.7.3 und iPadOS 18.7.3 für Geräte, die in früheren Generationen dauerhaft waren soportadas. In der Schreibausrüstung gehört der Parche, der Teil von macOS Tahoe 26.2 ist, mit dem Ökosystem für Unterhaltung und Wearables, das mit tvOS 26.2, watchOS 26.2 und visionOS 26.2 ausgestattet ist, zusätzlich zu einer Aktualisierung von Safari auf die Version 26.2.
Auf iOS und iPadOS müssen alle Browser das integrierte WebKit verwenden , einschließlich Chrome, Firefox und Opera. Dies bedeutet, dass der Fall nicht auf Safari beschränkt ist, da der Navigator auf iOS mit der schlechten Oberfläche des Zugriffs und der Rücksichtnahme auf den Rendering-Motor verbunden ist.
Im erweiterten Kontext des Jahres 2025 hat Apple aufgrund dieser Korrekturen seit fast einem Tag Schwachstellen erkannt , die im Laufe des Jahres offiziell bestätigt wurden. Als im Vorfeld Fehler aufgedeckt und im September aktualisiert wurden, um noch mehr Antiquitäten auszurüsten, gab es eine Vorstellung von der Rekursionsfähigkeit, bei der die Atacants in dieser Art von Exploits unbrauchbar waren.
Dadurch wird der Anstieg vor Angriffen durch Null-Tage-Ziele verringert
Während die Campaña beschrieb, wie viele konkrete Opfer sie erreichen mussten, waren die technischen Schwächen, die bis dahin noch nicht verwirklicht worden waren, von entscheidender Bedeutung. Es gibt eine Reihe von praktischen Übungen , die zu einem echten Unterschied in der Wahrscheinlichkeit führen können, dass der Vers von dieser Art Angriff betroffen ist, auch wenn er nicht auf dem Radar eines Schauspielers auf einer höheren Ebene steht.
1) Installieren Sie die Aktualisierungen so schnell wie möglich
Das Sonar kann sich wiederholen, aber in der Welt der Zero-Days ist es nicht effektiver, die Software am Tag zu warten. Dieser Betriebstyp hängt von den Personen ab, die Antigua-Versionen verwendet haben, und hat keine kritischen Kritiken angewendet.
Sobald Apple eine Sicherheitsaktualisierung dringend benötigt, empfiehlt es sich, es zu installieren, sobald es verfügbar ist . In vielen Kampagnen befanden sich die Atacants während der Zeitspanne zwischen der Veröffentlichung des Parks und ihrer Adoption im Mittelpunkt, erklärten und erklärten, wie sie die Installation durch Komfort oder durch einfaches Olvido zurückversetzten.
Für diejenigen, die nicht nach jedem Hinweis darauf warten, dass das System, das die automatischen Aktualisierungen durchführt, eine sinnvolle Alternative darstellt. Wenn Sie automatische Aktualisierungen auf iOS, iPadOS, macOS und Safari aktivieren , reduzieren Sie die Gefährdungsspanne drastisch, auch wenn der Benutzer nicht auf die Schwachstelle in den Benachrichtigungen hinweist oder sich auf den Weg macht, sobald er das Paket freigibt.
2) Deconfiar de enlaces inesperados, incluso de contactos conocidos
Die meisten Angriffe gegen WebKit werden in einen speziell vorbereiteten Webinhalt umgewandelt . In vielen Fällen ist der erste Schritt nach der Angriffskette per SMS verschickt worden, der elektronische Brief oder die Anwendungen der Nachricht sind für den Fall bestimmt, dass das Opfer auf einen Klick klickt, ohne es zu wissen.
Ich bin besonders vorsichtig mit der Frage, ob ich die Form einer Inesperada erhalten habe, und kann daher von Alguien Conocido fortfahren. Wenn Sie dies bereits getan haben, ist es eine vorsichtigere Option, die Richtung manuell auf dem Navigationsgerät zu vermerken oder den Standort für einen bestimmten Ort zu finden, indem Sie direkt über die URL, die in der Nachricht gespeichert ist, pulsieren.
Darüber hinaus kann eine Sicherheits- oder Antivirensoftware auf verschiedenen Geräten installiert werden, um böswillige Seiten zu blockieren, vor Phishing-Absichten zu warnen und die Gefahr zu verringern, dass ein Klick zufällig auf die Installation von Malware oder die Offenlegung persönlicher Informationen hinweist.
3) Stellen Sie die Navigationsform ein, um die Angriffsfläche zu begrenzen
Für Personen, die vernünftige Daten verwalten – seien es Journalisten, Aktivisten oder Profis, die Zugang zu vertraulichen Informationen haben –, muss die Form auf die Website übertragen werden, die sie von ihrem iPhone, iPad oder Mac aus verwenden, mit dem Ziel, den Zugriff auf explodierbare Daten zu reduzieren.
Eine gewohnheitsmäßige Empfehlung besteht darin, die Navigation auf einen einzigen, gut konfigurierten Navigator zu konzentrieren , zum Beispiel auf Safari, und das Laden des Portals mit Erweiterungen zu vermeiden, ohne dass es notwendig ist, mehr Schwachstellen oder unerlaubte Verhaltensweisen einzuführen. Wenn Sie auf jeder Seite nur wenige Teile und weniger Codes ausdrucken, ist es einfacher, die Kontrolle über die Angriffsfläche zu behalten.
Darüber hinaus können Sie die Anzahl der Kontakte, die Sie direkt über die Apps für die Kommunikation oder soziale Netzwerke öffnen, moderieren. Wenn Sie die aktuelle URL zu einem Chat aufrufen möchten, können Sie die Datei kopieren und die Anleitung auf dem Hauptserver lesen, nachdem Sie überprüft haben, ob der Benutzer und der Inhalt gesendet wurden.
4) Aktivieren Sie den Lockdown-Modus, wenn Sie sich wirklich Sorgen um ihn machen
Für diejenigen, die wissen, dass es sich um hochrangige Ziele handeln kann , die im Zusammenhang mit der Bedrohung stehen – Ermittlungen, Ermittlungen gegen gefährdete Personen, intensive öffentliche Darstellung –, muss lediglich die Verwendung des Lockdown-Modus (Sperrmodus) von Apple in Betracht gezogen werden.
Diese Funktion wurde speziell für den Angriff auf fortgeschrittene Angreifer entwickelt: Web-Kompletttechnologien einschränken , die meisten Zusatzgeräte in den Computern sperren, bestimmte Arten von Zugangsdaten begrenzen und Zugriffsmöglichkeiten auf die Spyware freigeben. Es gibt keine Lösung für alle Benutzer, denn das Erlebnis-Tagebuch muss mehr oder weniger begrenzt sein.
Allerdings ist es in Situationen, in denen die Situation nicht mehr hocheffizient ist, dieser Mechanismus möglich, eine zusätzliche wichtige Stange zu verwenden. Durch die Kombination aktualisierter Systeme, umsichtiger Navigation und guter digitaler Sicherheitspraktiken wurde der Lockdown-Modus zu einem Teil einer mehrstufigen Verteidigungsstrategie.
5) Reduzieren Sie die Anzahl der im Internet veröffentlichten persönlichen Daten
Die Angriffskräfte müssen erst einmal aus der Nada kommen. Suelen war in einem vorangegangenen Prozess zur Aufklärung und Ausarbeitung von Profilen tätig und hatte die Angreifer dazu veranlasst, öffentliche und halböffentliche Daten über ihre Ziele zu sammeln, um die beste Arbeitsform zu erreichen und die Interaktion mit Dateien oder Archiven zu organisieren.
Da noch mehr persönliche Informationen online verfügbar sind – Richtungen, Telefone, Gewohnheiten, Berufstätige, soziale Kreise –, ist das Ergebnis, dass eine glaubwürdige Nachricht erstellt wurde, die das Opfer der Wache ist. Daher sollten Sie die Konfiguration der Privatsphäre in sozialen Netzwerken überprüfen und die sensiblen Details einschränken, um einen großen Unterschied zu erzielen.
Darüber hinaus besteht die Möglichkeit, erneut Dienste zur Löschung von Daten auf Websites von Aggregatoren und Informationskorrespondenten in Anspruch zu nehmen. Diese Dienste sind für die Lokalisierung zuständig und bitten um den Rückzug persönlicher Registrierungen auf mehreren Standorten; Es gibt keine Garantie dafür, dass alles im Internet verfügbar ist, aber Sie können die Anzahl der Informationen, die Sie für die Angriffe benötigen, erheblich reduzieren.
Um die verfügbaren Daten zu reduzieren, ist es kompliziert, dass sich die Leute an Phishing-Kampagnen beteiligen oder digitale Spionagedienste betreiben. Dabei werden Informationen durch das Filtrieren von Informationen im oberflächlichen Web oder im Dark Web gefiltert. Dies bedeutet, dass in der Praxis die Atak-Kosten zu einer konkreten Person werden und dass die Atakanten andere, einfachere Ziele erreichen müssen.
6) Achten Sie auf ein zusätzliches Verhalten des Geräts
Es ist nicht so, dass das Telefon von einem hochentwickelten Gerät ausgeht, aber Sie müssen nur darauf achten, dass sich ständig Änderungen im Verhalten des Geräts ergeben: Sie sind von Safari nicht begeistert, haben häufige Probleme, warten ohne erkennbares Motiv, haben den Akku anomal verbraucht oder nicht ralentizaciones extremes.
Für uns allein ist es wichtig, dass wir keinen Kompromiss eingehen; Häufig kann es sich um Softwarefehler, schlecht optimierte Apps oder Konfigurationsprobleme handeln. Wenn der Kunde sich jedoch wiederholt, wenn er Anwendungen verwendet und die Ausrüstung wieder in Ordnung bringt, hilft er den meisten Unternehmen.
In diesem Fall muss sichergestellt werden, dass die Sicherheitsaktualisierungen noch nicht installiert sind. Wenn weiterhin Anomalien auftreten, muss das Gerät zurückgesetzt oder eine vollständige Wiederherstellung nach einer Kopie der Sicherheitssicherheit durchgeführt werden. Für Benutzer in Großstädten kann es auch sinnvoll sein, sich an ein speziell für die Analyse des Geräts spezialisiertes Sicherheitsteam zu wenden.
Ein Jahr lang wurden mehrere Zero-Days im Apple-Ökosystem explodiert
Als Apple in dieser letzten Folge nicht das Profil der Angreifer enthüllte, war der Patron mit früheren Software-Kampagnen verbunden, insbesondere weil er als Diana in der Periode, Verteidiger von Menschenrechtsverletzungen, Politikern und anderen Personen Zugang zu Informationen hatte vernünftig.
Dies sind zwei WebKit-Fälle, das Unternehmen hat im Laufe des Jahres 2025 im Laufe des Jahres keine Schwachstellen entdeckt. Die Cifra umfasste Bugs, die seit Anfang des Jahres offengelegt wurden, und wurde im September aktualisiert, um sie zusätzlich zu den Geräten, die sie noch nicht kennen, zu schützen seguían en circulación.
Parallel dazu hat Apple die iOS-Version 26.2 genehmigt, um ein Paket mit mehr Korrekturen und Korrekturen auszuleihen , ohne dass eine direkte Verbindung zu diesem Vorfall besteht. Von Seiten für andere Anwendungen und Dienste wurden neue Funktionen in Bereichen wie Aufnahmegeräte, AirDrop, Folge von Sueños und anderen verwendet Podcasts. Nun, es sind zwei Schwachstellen am Tag, die die Aufmerksamkeit auf die Gefahr lenken, die von vielen Organisatoren in Angriff genommen wird.
Die Kombination aus Amenazas, die immer weiter fortgeschritten ist, setzt die Exploits des Null-Tages fort und die Fähigkeit, schnell zu reagieren, kehrt schnell zu einem Entorno zurück, während die Sicherheit schon seit langem statisch ist . Große technische Prüfer wie die letzten Benutzer sind verpflichtet, sich schnell zu bewegen: Die Unternehmen kümmern sich am besten um den Schutz ihrer Plattformen und die Benutzer kümmern sich den ganzen Tag über um ihre Ausrüstung, kümmern sich um ihre digitalen Gewohnheiten und wenn es nötig ist, kehren sie in die Verteidigung zurück mehr Estrictas.
Es sind zwei Schwachstellen, die in den letzten Tagen bei Angriffen explodiert sind, darunter auch die größten Schutzmaßnahmen, die durch Kompromittierungen beeinträchtigt werden können, wenn sie mit den sorgfältig geplanten Kampagnen kombiniert werden. Stellen Sie sicher, dass Sie die Dateien, die Sie für den nächsten Kanal benötigen, nicht mit persönlichen Daten belasten und in allen Fällen des Bürgermeisters die Schutzmaßnahmen aktivieren, bevor Sie mit einem Blick auf die Spyware-Operationen und die digitale Wachsamkeit zurückgreifen ganando sofisticación año tras año.