
एप्पलले आईओओ 1 18..3.2, एक अपरेटिंग प्रणाली अपडेट गर्दछ जसले वेबिकटमा एक जोखिमलाई फिक्स गर्दछ, सफारीले प्रयोग गरी ब्राउजर इञ्जिन वेब पृष्ठहरू प्रस्तुत गर्दछ। वेबिकल कोड वेदी सामग्रीमा चलिरहेको वेबिकल कोड, वेब प्रशोधनहरूको लागि सुरक्षाको जोखिम सीमित गर्न डिजाइन गरिएको वेब प्रक्रियाहरूको लागि पृथक वातावरण, उपकरणको अन्य भागहरू प्रभाव पार्न।
एप्पल पहिले यो जोखिमहरू निश्चित गरियो, CVE-2025-24201IOS 1.2.2 को रिलीजको साथ 20223 मा पछाडि, तर यो रिलीजले पूरक प्याच थप गर्दछ। मा सम्झनुहोस् नोटहरू IOS 1 18..3.2 को लागि, एप्पलले अनधिकृत कार्यहरू रोक्न लगाएको चेकमा सम्बोधन गरेको छ। ” आईपोडोस 1 18..3.2 मा उही प्याच पनि लागू गरिएको छ .2 .2, दर्शन 2.2.2, र सफारी 1 18..3.1।
“वेब-मा कमजोरताहरू चाँडै प्याच गरिनु पर्छ, जस्तै यो रूपरेखा हो जुन सफारी सुरक्षा बल जमघटमा, टेंडरपाबालिकलाई ईमेलमा भनिन्छ।
“यस विशेष त्रुटिमा आक्रमणकारीहरूले आईओएस वेब ब्याम्पबक्सबाट भाग्नको लागि द्वेषपूर्ण रूपमा बकाएको वेब सामग्री प्रयोग गर्न सक्षम थिए। स्यान्डबक्स बाहिर ब्रेक गर्दै अपरेटिंग प्रणालीको अन्य भागहरूमा डाटा पहुँच गर्न को लागी एक आक्रमणकर्तालाई अनुमति दिन्छ। “
एक रहस्यमय ढिलाइ: किन स्याउ यति लामो समय लाग्यो?
यो स्पष्ट छैन किन प्रारम्भिक फिक्स पर्याप्त थिएन वा एप्पलले यस हप्ता अपडेटलाई मात्र अपडेट गरेको छ, तर आईओओएस 1.2.2 “जुन हालै हालसालै भएको हुन सक्छ”। यसले सुझाव दिन्छ कि राज्य-प्रायोजित ह्याकर्सले सरकारी अधिकारीहरू, पत्रकार, पत्रकार, वरिष्ठ व्यापारका कार्यकारीहरू जस्ता उच्च-प्रोफाइल व्यक्तिहरूको जोखिमपूर्णता गरिरहेका छन्।
हेर्नुहोस्: स्याउको सरकार विरुद्ध स्याउ किन कानूनी कारवाही गर्दैछ?
यो अपडेट यो अपडेट आईओएस 1 18..3.1 र ठेगानाहरू पछि आउँदछ जुन केवल एक सुरक्षा मुद्दाले जोडतोडले देखाउँदछ। Cupertino सामान्यतया प्रारम्भिक चरणहरूको बारेमा विस्तृत जानकारीलाई उनीहरूको उपकरणहरू अपडेट गर्न प्रयोग गर्नको लागि विस्तृत जानकारी प्रदान गर्दछ। यो रणनीतिले आक्रमणकारीहरुलाई पछिल्लो अपडेटको साथ आफ्नो प्रणाली सुरक्षित गरेकोमा आक्रमणकारी प्रयोगकर्ताहरूको शोषण गर्न मद्दत गर्दछ।
उत्सुकताका साथ, IOS 1 18..3.1 Google पछि एक दिन अवतरण गरियो यसको क्रोम ब्राउजरको लागि अपडेट गर्नुहोस् म्याक, विन्डोज, र लिनक्स उपकरणहरू जसले cve-202-24201 प्याचहरू पनि गर्दछ। एप्पल जस्तै, गुगलले यसलाई बाहिर-सीमाको रूपमा म्याक जीपीयूको लागि लेखन आंकडाको रूपमा वर्णन गर्यो र यसमा उच्च प्रभाव थियो र यसको शोषणको कारणले गर्दा। यो एप्पल सुरक्षा ईन्जिनियरिंग र मार्च on मा एप्पल सुरक्षा ईन्जिनियरिंग र आर्किटेक्चर रिपोर्ट गरिएको थियो, त्यसैले यो एप्पलले धेरै हप्ताहरूमा आफ्नै प्याचमा काम गरिरहेको छ।
किन तपाईंले अब आफ्नो एप्पल उपकरणहरू अपडेट गर्नुपर्दछ
क्लाइलिंग CV225-24201 को शीर्षमा, एप्पल अपडेट “ठेगाना अपडेट गर्नुहोस्” केहि स्ट्रिमिंग सामग्रीको प्लेब्याक रोक्न सक्छ। ” केही सोशल मिडिया प्रयोगकर्ताहरूले पनि रिपोर्ट गरेका छन् कि एप्पल बधाई, एप्पलको बेस्पोक कृत्रिम बुद्धिमत्ता प्रणालीको साथ अपडेट लोडहरू, स्वचालित रूपमा सक्षमयदि प्रयोगकर्ताले पहिले यसलाई स्विच गरेको छ भने पनि। यो केहि प्रयोगकर्ताहरू विच्छेदन हो जसले उनीहरूको डाटालाई मोडेलद्वारा विश्लेषण गर्न चाहँदैन, तर तिनीहरू यसलाई फेरि स्विच गर्न सक्षम छन्।
यसको बाबजुद पनि, एप्पल प्रयोगकर्ताहरूले सकेसम्म चाँडो उनीहरूका उपकरणहरू अपडेट गरेको छ कि आईओएस 1 17.2, खराब कलाकारहरूले अहिले सार्वजनिक अभिनेताहरूको शोषण गर्न प्रयास गरिरहेका छन्। आईफोन XS र सबै नयाँ Iफोनका लागि उपलब्ध छ, साथै आईप्याड प्रो (11 इन्च, तेस्रो Gen र पछि), आईप्याड एयर र पछि)।
तपाईंलाई अपडेटको बारेमा स्वचालित रूपमा प्रोम्प्ट गर्नुपर्दछ, तर यदि होईन भने, तपाईं म्यानुअल रूपमा सेटिंग्स, सामान्य, र त्यसपछि सफ्टवेयर अपडेटमा गएको डाउनलोड गर्न सक्नुहुनेछ।
