Prima breșă, ascunsă adânc în framework-ul Core Audio, oferă atacatorilor o portiță pentru a executa cod malițios prin intermediul unor fișiere audio manipulate. Cea de-a doua vulnerabilitate, localizată în componenta RPAC, le permite infractorilor să ocolească mecanismele de securitate Pointer Authentication, deschizând un drum periculos către controlul neautorizat al sistemului. Aceste acțiuni ostile nu sunt opera unor amatori, ci rezultatul unor campanii sofisticate, meticulos planificate pentru a viza indivizi specifici.
Această amenințare este exacerbată de faptul că aceste două vulnerabilități se alătură unui număr deja îngrijorător de trei erori zero-day exploatate activ, identificate în produsele Apple de la începutul acestui an. Vorbim despre vulnerabilități periculoase în Core Media (CVE-2025-24085), Accessibility (CVE-2025-24200) și WebKit (CVE-2025-24201), fiecare reprezentând o potențială cale de acces pentru atacatori în vederea escaladării privilegiilor, dezactivării funcțiilor de securitate sau injectării de cod malițios. Descoperirea și exploatarea acestor puncte slabe subliniază un interes crescut al actorilor rău intenționați pentru ecosistemul Apple și impune o reacție imediată și conștientă din partea utilizatorilor pentru a-și proteja activele digitale.
În lumina acestor amenințări active, Apple a emis prompt actualizări de securitate pentru a remedia vulnerabilitățile exploatate. Asigurarea că dispozitivele Apple rulează cele mai recente versiuni de software este un pas crucial în protejarea împotriva acestor atacuri avansate.



