Apple a lansat actualizarea iOS 18.5, aducând cu ea nu mai puțin de 33 de corecții importante de securitate – un motiv solid pentru ca orice utilizator de iPhone să apese cât mai curând butonul de actualizare.
iOS 18.5 tocmai a aterizat
Deși compania nu oferă prea multe detalii despre vulnerabilitățile remediate – tocmai pentru a împiedica exploatarea lor înainte ca majoritatea utilizatorilor să își actualizeze dispozitivele – este clar că iOS 18.5 corectează mai multe probleme critice.
Printre acestea se numără două vulnerabilități în Kernel-ul sistemului de operare iOS, care, potrivit Apple, ar fi permis unui atacator de la distanță să oprească aplicații sau chiar sistemul în mod neașteptat, notează Forbes.
CITEȘTE ȘI – De la science fiction la realitate. iPhone-ul va putea fi controlat cu puterea minții
Actualizarea include și remedieri în WebKit, motorul browserului Safari, inclusiv o problemă semnalată de echipa de securitate Google V8 – un bug de tip „type confusion” ce putea duce la coruperea memoriei.
Alte deficiențe reparate în iOS 18.5 includ o vulnerabilitate în Core Bluetooth care putea permite accesul la date sensibile și o breșă în partajarea documentelor iCloud, care ar fi oferit unui atacator posibilitatea de a activa partajarea unui folder fără autentificare.
Totodată, a fost corectată o problemă în serviciul mDNSResponder (CVE-2025-31222), care ar fi putut permite escaladarea privilegiilor. Un alt punct vulnerabil notabil a fost identificat în biblioteca open-source libexpat (CVE-2024-8176), cu potențial de execuție de cod malițios.
Deși Apple obișnuiește să introducă funcții noi în actualizările majore, de această dată iOS 18.5 se concentrează în mod clar pe securitate – un semnal clar că actualizarea nu trebuie amânată. Potrivit lui Michael Covington, vicepreședinte al companiei Jamf, utilizatorii ar trebui „să instaleze actualizarea cât mai rapid”, menționând că este o versiune concentrată pe consolidarea securității.
El atrage atenția asupra unor patch-uri care vizează confidențialitatea, cum ar fi remedierea unei probleme ce făcea ca butonul de dezactivare a sunetului să nu întrerupă corect microfonul în apelurile FaceTime (CVE-2025-31253). De asemenea, a fost consolidată securitatea partajării în iCloud, iar actualizarea repară o breșă care permitea partajarea unui folder fără autentificare (CVE-2025-30448).
Este important de remarcat că niciuna dintre vulnerabilitățile adresate nu a fost exploatată până acum, ceea ce oferă utilizatorilor un avantaj clar – posibilitatea de a se proteja înainte ca aceste slăbiciuni să fie folosite în atacuri reale.
Urmărește România Liberă pe X, Facebook și Google News!