چکیده

یک آسیب‌پذیری بحرانی در macOS و iPadOS به دلیل اعتبارسنجی نادرست لینک های نمادین (symlinks) شناسایی شده است که امکان دسترسی به داده‌های محافظت‌شده کاربر را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-43220 در سیستم‌عامل‌های iPadOS ، macOS Sequoia ، macOS Sonoma  و macOS Ventura به دلیل اعتبارسنجی نادرست لینک های نمادین رخ می‌دهد و به یک اپلیکیشن اجازه می‌دهد با سوءاستفاده از این لینک ها به داده‌های محافظت‌شده کاربر دسترسی پیدا کند. این آسیب پذیری می‌تواند منجر به افشای اطلاعات حساس یا نقض حریم خصوصی شود. شرکت اپل این آسیب‌پذیری را با بهبود اعتبارسنجی لینک های نمادین در نسخه‌های جدید پچ کرده است.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 17.7 iPadOS
affected before 15.6 macOS Sequoia
affected before 14.7 macOS Sonoma
affected before 13.7 macOS Ventura

لیست محصولات بروز شده

Versions Product
17.7.9 iPadOS
15.6 macOS Sequoia
14.7.7 macOS Sonoma
13.7.7 macOS Ventura

نتیجه گیری

برای جلوگیری از بهره‌برداری، iPadOS و macOS را به نسخه‌های جدید منتشر شده به‌روزرسانی کنید. بررسی اپلیکیشن های نصب‌شده نیز توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-43220
  2. https://www.cvedetails.com/cve/CVE-2025-43220/
  3. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43220
  4. https://vuldb.com/?id.318224
  5. https://vuldb.com/?id.318223
  6. https://support.apple.com/en-us/124148
  7. https://support.apple.com/en-us/124149
  8. https://support.apple.com/en-us/124150
  9. https://support.apple.com/en-us/124151
  10. https://nvd.nist.gov/vuln/detail/CVE-2025-43220
  11. https://cwe.mitre.org/data/definitions/59.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *