Η APPLE προειδοποιεί τους χρήστες iPhone και iPad να εγκαταστήσουν άμεσα ενημερώσεις λογισμικού για να προστατευτούν από σοβαρή κυβερνοαπειλή
Η Apple απευθύνει επείγουσα προειδοποίηση σε όλους τους χρήστες iPhone και iPad, καλώντας τους να εγκαταστήσουν άμεσα τις τελευταίες ενημερώσεις λογισμικού, προκειμένου να προστατεύσουν τις συσκευές τους από σοβαρή απειλή κυβερνοασφάλειας.
Σύμφωνα με την εταιρεία, εντοπίστηκαν δύο κρίσιμα κενά ασφαλείας στο WebKit, τη μηχανή περιήγησης που χρησιμοποιεί το Safari αλλά και όλα τα προγράμματα περιήγησης στο iOS και στο iPadOS. Τα συγκεκριμένα προβλήματα, όπως αναφέρει η Apple, εντάσσονται σε «εξαιρετικά εξελιγμένη επίθεση» που στοχεύει συγκεκριμένα άτομα.
Ποιος είναι ο κίνδυνος
Οι ευπάθειες θα μπορούσαν να αξιοποιηθούν μέσω κακόβουλων ιστοσελίδων, οι οποίες ενδέχεται να «ξεγελάσουν» τη συσκευή ώστε να εκτελέσει επιβλαβείς εντολές. Στην πράξη, αυτό σημαίνει ότι ένας επιτιθέμενος θα μπορούσε να αποκτήσει πρόσβαση στη συσκευή ή να εκτελέσει κώδικα χωρίς τη συγκατάθεση του χρήστη.
Οι χρήστες που έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις πιθανότατα έχουν ήδη λάβει το σχετικό patch. Όσοι όμως δεν έχουν αυτή τη ρύθμιση, θα πρέπει να κατεβάσουν χειροκίνητα τις εκδόσεις iOS 26.2 ή iPadOS 26.2 από τις ρυθμίσεις της συσκευής τους.
Ποιες συσκευές επηρεάζονται
Στις συσκευές που θεωρούνται περισσότερο εκτεθειμένες περιλαμβάνονται:
– iPhone 11 και νεότερα μοντέλα
– iPad Pro 12,9 ιντσών (3ης γενιάς και μετά)
– iPad Pro 11 ιντσών (1ης γενιάς και μετά)
– iPad Air (3ης γενιάς και μετά)
– iPad (8ης γενιάς και μετά)
– iPad mini (5ης γενιάς και μετά)
Οι αδυναμίες χαρακτηρίζονται ως zero-day, δηλαδή ήταν άγνωστες στους δημιουργούς του λογισμικού και μπορούσαν να αξιοποιηθούν από χάκερ πριν υπάρξει διαθέσιμη διόρθωση. Τα προβλήματα εντοπίστηκαν από ομάδες ασφαλείας της Apple σε συνεργασία με την ομάδα Threat Analysis της Google.
Τι διόρθωσαν οι ενημερώσεις
Η Apple διέθεσε επίσης ενημερώσεις για iOS 18.7.3, iPadOS 18.7.3, macOS Tahoe 26.2, tvOS 26.2, watchOS 26.2, visionOS 26.2 και Safari 26.2.
Το ένα κενό ασφαλείας αφορούσε σφάλμα «use-after-free», δηλαδή πρόβλημα διαχείρισης μνήμης, το οποίο διορθώθηκε με βελτιωμένο χειρισμό προσωρινών δεδομένων (CVE-2025-43529). Το δεύτερο ήταν σφάλμα αλλοίωσης μνήμης, που αντιμετωπίστηκε με αυστηρότερους ελέγχους (CVE-2025-14174).
Όπως επισημαίνει η Apple, για λόγους προστασίας των χρηστών της, δεν δημοσιοποιεί λεπτομέρειες για θέματα ασφαλείας πριν ολοκληρωθεί η έρευνα και διατεθούν οι απαραίτητες ενημερώσεις.
Πώς μπορούν να προστατευθούν οι χρήστες
Ο ειδικός κυβερνοασφάλειας Kurt Knutsson λέει στην Daily Mail ότι η άμεση εγκατάσταση ενημερώσεων είναι κρίσιμη, καθώς οι επιθέσεις zero-day βασίζονται στο να «προλαβαίνουν» τους χρήστες με παρωχημένο λογισμικό. Προτείνει:
– Ενεργοποίηση αυτόματων ενημερώσεων σε όλες τις συσκευές Apple
– Αποφυγή κλικ σε ύποπτους συνδέσμους από SMS, email ή εφαρμογές ανταλλαγής μηνυμάτων
– Πληκτρολόγηση της διεύθυνσης μιας ιστοσελίδας απευθείας στον browser αντί για άνοιγμα συνδέσμων
– Χρήση λογισμικού ασφαλείας που μπορεί να προειδοποιεί για phishing και κακόβουλο περιεχόμενο
– Περιορισμό της έκθεσης προσωπικών δεδομένων στο διαδίκτυο μέσω ρυθμίσεων απορρήτου και αφαίρεσης στοιχείων από βάσεις δεδομένων τρίτων
Η Apple και οι ειδικοί τονίζουν ότι, αν και καμία λύση δεν προσφέρει απόλυτη ασφάλεια, ο συνδυασμός έγκαιρων ενημερώσεων και προσεκτικής διαδικτυακής συμπεριφοράς μειώνει σημαντικά τον κίνδυνο στοχευμένων επιθέσεων.
Πηγή: Πρώτο Θέμα
Apple Issues Urgent Security Update for iPhone and iPad
Apple has issued an urgent warning to iPhone and iPad users, urging them to install the latest software updates immediately to protect themselves from serious cybersecurity threats. The company identified two critical security vulnerabilities in WebKit, the browser engine used by Safari and other apps on iOS and iPadOS. These vulnerabilities could allow attackers to gain access to the device or execute malicious code through specially crafted websites. The software updates (iOS 17.2 and iPadOS 17.2) include fixes for "use-after-free" and memory corruption bugs, which were addressed with improved handling of temporary data and stricter checks, respectively. Apple does not disclose details about security vulnerabilities before releasing updates to protect its users. The devices most affected are iPhone 11 and newer, as well as various models of iPad Pro, iPad Air, iPad, and iPad mini. Users who have automatic software updates enabled have likely already received the fixes. Apple collaborated with Google's Threat Analysis team to identify these vulnerabilities, which are classified as "zero-day" because they were unknown before being exploited. Immediately installing the updates is crucial to protect against potential attacks, as advised by cybersecurity expert Kurt Knutsson.
Similar Articles
Κρίσιμη απειλή για iPhone και iPad - Apple ζητά άμεση ενημέρωση
Dec 31
You Might Also Like
Eγγυήσεις ασφαλείας ζητούν από ΗΠΑ Ουκρανία και Ευρώπη πριν από διαπραγματεύσεις για εδαφικό
Dec 12
Πέντε χρόνια Brexit: Ακρίβεια, ανεργία και οικονομική αιμορραγία για τους Βρετανούς
Dec 13
Κεντρικές Φυλακές ώρα μηδέν: Ο πρόεδρος των δεσμοφυλάκων Γιώργος Μαλτέζος για όσα συμβαίνουν στο σωφρονιστικό ίδρυμα
Dec 28
Gemini 3: Πώς η Google ξεπέρασε το ChatGPT και απέκτησε τεράστιο πλεονέκτημα στην τεχνητή νοημοσύνη
Dec 28
Apple: Επείγουσα προειδοποίηση για σοβαρή απειλή κυβερνοασφάλειας σε iPhone και iPad – Τι ζητά από τους κατόχους
Dec 31