Apple a publié des mises à jour de sécurité critiques pour aborder sa première vulnérabilité zéro jour de 2025, CVE-2025-24085. Il y a un défaut de sécurité dans le cadre médiatique de base d’Apple qui permet aux attaquants d’obtenir des privilèges plus élevés qu’ils ne le devraient. Cette vulnérabilité a été activement ciblée dans les attaques contre les utilisateurs d’iPhone.

L’entreprise déclaré,

«Une demande malveillante peut être en mesure d’élever les privilèges. Apple est conscient d’un rapport selon lequel ce problème peut avoir été activement exploité contre les versions d’iOS avant iOS 17.2. »

Cela pourrait signifier que les attaquants ont déjà profité de cette vulnérabilité dans la nature.

Il s’agit d’une vulnérabilité dans le composant multimédia principal d’Apple, ce qui est important pour gérer les supports sur ses appareils. Ce problème est un bogue d’utilisation après sans. Apple a résolu ce problème en améliorant la gestion de la mémoire dans les systèmes affectés.

Apple a publié des correctifs pour cette vulnérabilité dans les versions logicielles suivantes:

  • iOS 18.3 et iPados 18.3
  • macOS Sequoia 15.3
  • watchos 11.3
  • tvos 18.3
  • VisionOS 2.3

La vulnérabilité affecte une large gamme d’appareils Apple, y compris (selon les Ordinateur de bip)

  • iPhone XS et plus tard
  • iPad Pro (13 pouces, 12,9 pouces 3e génération et plus tard, 11 pouces 1ère génération et plus tard)
  • iPad Air (3e génération et plus tard)
  • iPad (7e génération et plus tard)
  • iPad mini (5e génération et plus tard)
  • Mac exécutant macOS Sequoia
  • Apple Watch Series 6 et plus tard
  • Apple TV HD et Apple TV 4K (tous les modèles)
  • Apple Vision Pro

Bien qu’Apple n’ait pas fourni de détails spécifiques sur l’exploitation ni attribué la découverte à un chercheur particulier, la société a souligné l’importance d’installer rapidement ces mises à jour de sécurité.

Parce que cette vulnérabilité est sérieuse et utilisée activement par les attaquants, il est important que tous les utilisateurs d’appareils Apple affectés mettent immédiatement leur logiciel. Cela aidera à réduire le risque d’éventuelles attaques.



Articles connexes