Η Apple κρούει τον κώδωνα του κινδύνου προς τους χρήστες iPhone και iPad, μετά τον εντοπισμό δύο εξαιρετικά σοβαρών κενών ασφαλείας στο λογισμικό της, τα οποία –όπως επιβεβαιώνει η ίδια η εταιρεία– έχουν ήδη αξιοποιηθεί σε ιδιαίτερα εξελιγμένες κυβερνοεπιθέσεις.
Τα προβλήματα αφορούν το WebKit, τη μηχανή περιήγησης που χρησιμοποιεί το Safari, αλλά και όλα τα προγράμματα περιήγησης στο iOS, γεγονός που αυξάνει σημαντικά το εύρος του κινδύνου.
Η Apple διευκρινίζει ότι οι ευπάθειες εντοπίζονται σε εκδόσεις του λειτουργικού συστήματος πριν από το iOS 26.
Τα δύο κρίσιμα κενά ασφαλείας (CVE)
Οι ευπάθειες έχουν καταγραφεί με τους παρακάτω κωδικούς:
-
CVE-2025-43529: Πρόβλημα τύπου use-after-free, το οποίο μπορεί να επιτρέψει σε κακόβουλους χρήστες την εκτέλεση αυθαίρετου κώδικα.
-
CVE-2025-14174: Σφάλμα αλλοίωσης μνήμης, που ενδέχεται να οδηγήσει σε πλήρη παραβίαση της συσκευής.
Και στις δύο περιπτώσεις, πρόκειται για ζητήματα διαχείρισης μνήμης, τα οποία θεωρούνται ιδιαίτερα επικίνδυνα σε επίπεδο κυβερνοασφάλειας.
Τι λέει η Apple για τις επιθέσεις
Η εταιρεία αποφεύγει να δώσει λεπτομέρειες σχετικά με:
-
τους στόχους των επιθέσεων
-
τη γεωγραφική τους έκταση
-
τους δράστες
Ωστόσο, επισημαίνει ότι πρόκειται για επιθέσεις υψηλού επιπέδου, οι οποίες φαίνεται να στοχεύουν συγκεκριμένα άτομα. Παράλληλα, υπενθυμίζει ότι δεν δημοσιοποιεί τεχνικές λεπτομέρειες πριν ολοκληρωθεί η έρευνα και διατεθούν οι απαραίτητες διορθώσεις.
Ποιες συσκευές επηρεάζονται
Στη λίστα των συσκευών που επηρεάζονται περιλαμβάνονται:
-
iPhone 11 και νεότερα μοντέλα
-
iPad Pro
-
iPad Air (3ης γενιάς και μετά)
-
iPad (8ης γενιάς και μετά)
-
iPad mini (5ης γενιάς και μετά)
Τι συνιστούν οι ειδικοί ασφαλείας
Για τον περιορισμό του κινδύνου, οι ειδικοί προτείνουν:
-
Άμεση εγκατάσταση των διαθέσιμων ενημερώσεων λογισμικού
-
Ενεργοποίηση αυτόματων ενημερώσεων
-
Αποφυγή ύποπτων συνδέσμων και ιστοσελίδων
-
Χρήση του Lockdown Mode, για χρήστες υψηλού κινδύνου, το οποίο περιορίζει ορισμένες λειτουργίες αλλά προσφέρει ενισχυμένη προστασία
Τα νέα κενά ασφαλείας στο WebKit υπογραμμίζουν ότι ακόμη και τα πιο ώριμα οικοσυστήματα δεν είναι απρόσβλητα. Η έγκαιρη ενημέρωση και η ενίσχυση των ρυθμίσεων ασφαλείας παραμένουν η πιο αποτελεσματική άμυνα απέναντι σε στοχευμένες κυβερνοεπιθέσεις.