Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon Hvilke specifikke angreb er blevet knyttet til WebKit -sårbarheden i iOS 18.3.2


Hvilke specifikke angreb er blevet knyttet til WebKit -sårbarheden i iOS 18.3.2


WebKit-sårbarheden i iOS 18.3.2, sporet som CVE-2025-24201, er blevet knyttet til "ekstremt sofistikerede" angreb. Disse angreb involverede ondsindet udformet webindhold, der kunne bryde ud af webindholdssandkassen, hvilket potentielt tillader uautoriseret adgang til systemkomponenter. Sårbarheden blev udnyttet i målrettede angreb mod specifikke individer ved hjælp af ældre versioner af iOS, specifikt dem før iOS 17.2, hvor spørgsmålet oprindeligt blev afbødet [1] [4] [8].

Apple har beskrevet disse angreb som meget sofistikerede, hvilket antyder, at de sandsynligvis blev udført af avancerede trusselaktører, muligvis inklusive nationalstatsenheder eller sofistikerede cybergrupper [1] [4]. Imidlertid har Apple ikke afsløret specifikke detaljer om angrebene, såsom angriberenes eller målets identiteter eller målene, i overensstemmelse med sin politik om ikke at diskutere sikkerhedsspørgsmål, indtil der er patches [1] [6].

Sårbarheden i sig selv er et uden for grænserne skrivende spørgsmål inden for Webkit, der styrker Safari og andre browsere på iOS og MACOS. Denne fejl gjorde det muligt for angribere at omgå sikkerhedssandkassen, som er designet til at isolere webindhold og forhindre, at den får adgang til følsomme systemressourcer [4] [9]. Opdateringen til iOS 18.3.2 giver en supplerende løsning for denne sårbarhed, hvilket sikrer, at enheder, der kører den nyeste software, er beskyttet mod disse sofistikerede angreb [3] [5].

Mens den nøjagtige karakter og omfang af disse angreb forbliver uklar, er det presserende for opdateringen og beskrivelsen af ​​angrebene som "ekstremt sofistikeret" understreger den potentielle sværhedsgrad af sårbarheden og vigtigheden af ​​at anvende plasteret hurtigt [2] [3].

Citater:
)
)
[3] https://www.zdnet.com/article/update-your-iphone-now-ios-18-3-2-patches-a-serio
)
)
[6] https://cyberscoop.com/apple-zo-day-datch-march-2025-cve-2025-24201/
[7] https://www.simplymac.com/apps/apple-leases-safari-18-3-1
)
)
[10] https://www.csoonline.com/article/3843999/apple-patches-zo-day-bugs-sused-in-targeted-iphone-angacks.html