Η Apple και η Google κυκλοφόρησαν ενημερώσεις ασφαλείας έκτακτης ανάγκης αφού επιβεβαίωσαν ότι οι χειριστές λογισμικού κατασκοπίας εκμεταλλεύτηκαν ενεργά μια ευπάθεια WebKit στη φύση. Το ζήτημα επηρεάζει τον τρόπο με τον οποίο οι συσκευές της Apple επεξεργάζονται περιεχόμενο ιστού και μπορεί να οδηγήσει σε εκτέλεση κώδικα ή καταστροφή της μνήμης όταν ένας χρήστης φορτώνει σελίδες που έχουν δημιουργηθεί με κακόβουλο τρόπο.
Τι ενεργοποίησε τις ενημερώσεις έκτακτης ανάγκης
Η Apple δημοσίευσε διορθώσεις ασφαλείας για iOS 26.2 και iPadOS 26.2 στις 12 Δεκεμβρίου, μετά τη λήψη των αναφορών που έλαβαν το 205. εξελιγμένες”επιθέσεις εναντίον συγκεκριμένων στοχευμένων ατόμων σε εκδόσεις του iOS πριν από το iOS 26.
Η Google προώθησε επίσης μια επείγουσα ενημέρωση του Chrome αφού εντόπισε την ενεργή εκμετάλλευση, με την Ομάδα Ανάλυσης Απειλών της Google να συμμετέχει στην ανακάλυψη και την ανάλυση. Ο συγχρονισμός και ο συντονισμός υποδεικνύουν ότι οι εισβολείς στόχευαν διαδρομές από προγράμματα περιήγησης και απόδοσης ιστού σε όλα τα οικοσυστήματα.
Η επιτρεπόμενη επίθεση στο Webhatner στο Web2 στο Webhatner. do
Ο βασικός κίνδυνος βρίσκεται μέσα στο WebKit, τη μηχανή που τροφοδοτεί το Safari και το περιεχόμενο ιστού εντός εφαρμογής στις πλατφόρμες της Apple. Επειδή τα προγράμματα περιήγησης iOS και iPadOS πρέπει να χρησιμοποιούν WebKit, ένα μεμονωμένο σφάλμα μπορεί να εκθέσει τους χρήστες ακόμα κι αν δεν χρησιμοποιούν το Safari ως κύριο πρόγραμμα περιήγησής τους.
Οι σημειώσεις ασφαλείας της Apple αναφέρουν ότι η επεξεργασία κακόβουλα δημιουργημένου περιεχομένου ιστού θα μπορούσε να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα ή καταστροφή της μνήμης. Αυτά τα αποτελέσματα συχνά χρησιμεύουν ως σημείο εισόδου για λογισμικό υποκλοπής spyware, το οποίο μπορεί να επιτρέψει βαθύτερο συμβιβασμό μετά την αρχική εκτέλεση.
Ποιες ευπάθειες διόρθωσε η Apple
Η Apple αντιμετώπισε δύο ζητήματα WebKit που, όπως λέει, οι εισβολείς μπορεί να έχουν εκμεταλλευτεί:
Το CVE-2024 μπορεί να οδηγήσει σε κακόβουλο περιεχόμενο 14 της Apple: αυθαίρετη εκτέλεση κώδικα. Η Apple αποδίδει την αναφορά στην Apple και την Ομάδα Ανάλυσης Απειλών της Google. CVE-2025-43529: Η Apple λέει ότι το κακόβουλα κατασκευασμένο περιεχόμενο ιστού μπορεί να οδηγήσει σε καταστροφή της μνήμης. Η Apple πιστώνει την Ομάδα Ανάλυσης Απειλών της Google.
Η Apple περιγράφει τις υποκείμενες διορθώσεις ως βελτιωμένη διαχείριση μνήμης και βελτιωμένη επικύρωση, η οποία ευθυγραμμίζεται με τον τρόπο με τον οποίο οι προμηθευτές συνήθως μετριάζουν τα σφάλματα ασφαλείας της μνήμης στις μηχανές προγράμματος περιήγησης.
Ποιος στοχεύτηκε
Η Apple λέει ότι η εκμετάλλευση στόχευε συγκεκριμένα άτομα και περιλάμβανε εξαιρετικά εξελιγμένες τεχνικές. Η εταιρεία δεν έχει αποκαλύψει τον αριθμό των θυμάτων, την ταυτότητα του επιτιθέμενου ή το γεωγραφικό εύρος.
Οι ερευνητές ασφαλείας συνήθως συσχετίζουν αυτό το επίπεδο στόχευσης και τεχνικής πολυπλοκότητας με εμπορικούς προμηθευτές λογισμικού κατασκοπείας ή φορείς που συνδέονται με το κράτος, αντί για ευρεία ευκαιριακά κακόβουλα προγράμματα.
Συσκευές και λογισμικό που επηρεάζονται από το ηλεκτρονικό σύστημα iOS, συμπεριλαμβανομένων των συσκευών που επηρεάζονται από το σύστημα iOS
26.2, iPadOS 26.2, macOS Tahoe 26.2 και ενημερώσεις Safari, μαζί με επιδιορθώσεις για watchOS, tvOS και visionOS. Η υποστήριξη της πλατφόρμας iOS 26 της Apple ξεκινά με το iPhone 11 και νεότερα μοντέλα.
Η Google εξέδωσε μια σχετική επείγουσα επιδιόρθωση για το Chrome αφού επιβεβαίωσε την ενεργή εκμετάλλευση από την πλευρά του προγράμματος περιήγησης. Οι χρήστες σε προγράμματα περιήγησης που βασίζονται στο Chromium χρειάζονται συνήθως ενημερώσεις για συγκεκριμένο προμηθευτή, επομένως ο χρόνος μπορεί να διαφέρει ανάλογα με το πρόγραμμα περιήγησης.
Γιατί έχει σημασία αυτή τη στιγμή
Αυτό το περιστατικό ταιριάζει με ένα γνωστό μοτίβο: οι εισβολείς χρησιμοποιούν ελαττώματα μηδενικής ημέρας στις μηχανές προγράμματος περιήγησης επειδή η στοίβα ιστού βρίσκεται μπροστά από τα πάντα. Μόλις ένα ελάττωμα γίνει γνωστό στους υπερασπιστές, η ταχεία ενημέρωση κώδικα γίνεται κρίσιμη, ειδικά για τους χρήστες με παλαιότερες εκδόσεις λειτουργικού συστήματος.
Ακόμη και αν οι επιβεβαιωμένες καμπάνιες παραμένουν στοχευμένες, οι συσκευές που δεν έχουν επιδιορθωθεί παραμένουν εκτεθειμένες καθώς εξαπλώνονται οι τεχνικές εκμετάλλευσης. Η γρήγορη ενημέρωση μειώνει την πιθανότητα επιτυχίας μιας αλυσίδας μόλυνσης που βασίζεται στον ιστό.
Τι πρέπει να κάνουν οι χρήστες
Εγκαταστήστε τις πιο πρόσφατες ενημερώσεις λογισμικού Apple σε συσκευές iPhone, iPad και Mac και ενημερώστε το Chrome στην πιο πρόσφατη σταθερή έκδοση. Εάν διαχειρίζεστε συσκευές για έναν οργανισμό, δώστε προτεραιότητα στην ανάπτυξη ενημερωμένης έκδοσης κώδικα για χρήστες που αντιμετωπίζουν υψηλότερο κίνδυνο στόχευσης.
Τι ακολουθεί
Η Apple και η Google αναμένεται να συνεχίσουν την παρακολούθηση για επακόλουθες προσπάθειες εκμετάλλευσης, καθώς οι ερευνητές ασφαλείας αναλύουν τα επιδιορθωμένα στοιχεία WebKit και Chrome. Εάν οι εισβολείς προσαρμόσουν τις τεχνικές τους, ενδέχεται να ακολουθήσουν πρόσθετες ενημερώσεις ή ενημερώσεις κώδικα ταχείας απόκρισης.
Η Apple μπορεί επίσης να υποστηρίξει τις ενημερώσεις κώδικα σε παλαιότερες υποστηριζόμενες εκδόσεις λειτουργικού συστήματος, ειδικά για χρήστες που δεν μπορούν να αναβαθμίσουν αμέσως. Η Google συνήθως προωθεί σχετικές επιδιορθώσεις του Chromium προς τα κάτω σε άλλους προμηθευτές προγραμμάτων περιήγησης, οι οποίες θα μπορούσαν να ενεργοποιήσουν ενημερώσεις σε όλο το ευρύτερο οικοσύστημα του προγράμματος περιήγησης.
Για τους χρήστες, το επόμενο κρίσιμο βήμα είναι απλό. Διατηρήστε τις αυτόματες ενημερώσεις ενεργοποιημένες και εφαρμόστε νέες ενημερώσεις κώδικα μόλις εμφανιστούν. Καθώς οι λεπτομέρειες σχετικά με αυτό το ελάττωμα του WebKit κυκλοφορούν μεταξύ των εισβολέων, τα πλήρως διορθωμένα συστήματα θα παραμείνουν πολύ λιγότερο ελκυστικοί στόχοι.