Apple rushes out iOS update to patch dangerous image file exploit

Fonte Cryptopolitan

Less than a week after releasing iOS 18.6.1, Apple has launched update 18.6.2, which could supposedly stop hackers from accessing devices through “malicious image files.”

The flaw, tracked as CVE-2025-43300, was identified inside Apple’s Image I/O framework, which handles the reading and writing of image files across its devices. According to the iPhone manufacturer, processing a maliciously crafted image could result in memory corruption and could allow an attacker to execute malicious code on the device.

Apple said the bug had been exploited by an “extremely sophisticated attack against specific targeted individuals.” The company fixed the problem with iOS 18.6.2 and parallel security patches for macOS Sequoia, Sonoma and Ventura, issued in an unscheduled update late Wednesday.

“For our customers’ protection, Apple doesn’t disclose, discuss, or confirm security issues until an investigation has occurred and patches or releases are available,” the company wrote on its official support page.

Affected devices and update availability

The iOS 18.6.2 update covers all iPhones released since 2018, beginning with the iPhone XS, XS Max, XR, and the second- and third-generation iPhone SE. The patch also extends to Apple’s latest devices, including the iPhone 16 series and iPhone 16e.

Supported iPad models include the iPad Pro 13-inch, iPad Pro 12.9-inch (2nd generation and later), iPad Pro 11-inch (1st generation and later), iPad Pro 10.5-inch, iPad Air (3rd generation and later), iPad (6th generation and later), and iPad mini (5th generation and later).

Apple issues urgent iOS update, iOS 18.6.2 update pinned critical for iPhone and iPads.
iOS new update notes. Source: Apple Support.

The update is also available for Apple’s Mac computers running the three most recent versions of macOS. The tech giant is asking users not to wait for the automatic rollout and instead apply the patch manually, as the auto update could take time reaching all devices.

How did update 18.6.1 make devices vulnerable?

According to several security analysts, the flaw is an out-of-bounds write vulnerability, a type of bug that allows attackers to access or manipulate sections of device memory that should normally be restricted.

Pieter Arntz, a former Microsoft consultant and researcher at cybersecurity firm Malwarebytes, explained in a blog post that the vulnerability could allow attackers to insert and run code in “inaccessible” parts of memory. 

“Such a flaw in a program allows it to read or write outside the bounds the program sets, enabling attackers to manipulate other parts of the memory allocated to more critical functions,” he wrote.

Arntz mentioned adversaries could exploit the bug by creating a malicious image file that corrupts memory as soon as the device processes it, even without user interaction. He compared the attack to so-called zero-click exploits, where spyware or malware is triggered simply by receiving or processing malicious content.

“Processing such a malicious image file would result in memory corruption,” he said. “Memory corruption issues can be manipulated to crash a process or run an attacker’s code.”

Apple has admitted it had received reports of the flaw being used in targeted attacks against certain individuals, but did not identify the victims.

Sean Wright, head of application security at Featurespace, believes the exploit was too complex to be deployed on a wide scale.

“Thankfully, the exploit does appear to be complex and likely only exploited in a very targeted attack, so most ordinary users are unlikely to become a victim,” Wright told Forbes. “But I would still highly recommend applying the fix as soon as possible to be on the safe side.”

If you're reading this, you’re already ahead. Stay there with our newsletter.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Fundos HGFF11 e BPFF11 saem da bolsa para serem incorporados pelo RVBI11 do PátriaOs fundos imobiliários Hedge TOP FOFII 3 (HGFF11) e Banrisul Pátria Pactual (BPFF11) deixarão de ser negociados no mercado secundário da B3 após o encerramento do pregão da próxima segunda-feira, 18 de agosto.
Autor  Pedro Augusto Prazeres
8 Mês 14 Dia Qui
Os fundos imobiliários Hedge TOP FOFII 3 (HGFF11) e Banrisul Pátria Pactual (BPFF11) deixarão de ser negociados no mercado secundário da B3 após o encerramento do pregão da próxima segunda-feira, 18 de agosto.
placeholder
XPML11 (XP Malls) busca R$ 350 milhões para pagar dívidas e avalia venda de shoppingsA gestão do XP Malls (XPML11), o maior fundo de investimento imobiliário (FII) com foco em shoppings do mercado brasileiro, detalhou a estratégia para levantar os recursos necessários para pagar duas parcelas de aquisições que vencem no final do ano.
Autor  Pedro Augusto Prazeres
8 Mês 19 Dia Ter
A gestão do XP Malls (XPML11), o maior fundo de investimento imobiliário (FII) com foco em shoppings do mercado brasileiro, detalhou a estratégia para levantar os recursos necessários para pagar duas parcelas de aquisições que vencem no final do ano.
placeholder
Ouro atinge mínima de três semanas à medida que o dólar se estabiliza e esperanças de paz entre Rússia e Ucrânia aumentamO ouro (XAU/USD) atingiu uma mínima de quase três semanas durante a sessão asiática de quarta-feira, com os ursos aguardando um rompimento sustentado abaixo da Média Móvel Simples (SMA) de 100 dias antes de se posicionarem para novas perdas.
Autor  FXStreet
8 Mês 20 Dia Qua
O ouro (XAU/USD) atingiu uma mínima de quase três semanas durante a sessão asiática de quarta-feira, com os ursos aguardando um rompimento sustentado abaixo da Média Móvel Simples (SMA) de 100 dias antes de se posicionarem para novas perdas.
placeholder
GARE11 vende ativos para reduzir dívida; TRBL11 tem lucro 10x maior com ganho de capitalO fundo de investimento imobiliário Guardian Real Estate (GARE11) anunciou a conclusão da venda de 10 de suas lojas de varejo por um valor total de R$ 485,5 milhões. Os imóveis vendidos estão atualmente locados para duas grandes redes varejistas, o Grupo Mateus (GMAT3) e o Grupo Pão de Açúcar (PCAR3).
Autor  Pedro Augusto Prazeres
Ontem 01: 43
O fundo de investimento imobiliário Guardian Real Estate (GARE11) anunciou a conclusão da venda de 10 de suas lojas de varejo por um valor total de R$ 485,5 milhões. Os imóveis vendidos estão atualmente locados para duas grandes redes varejistas, o Grupo Mateus (GMAT3) e o Grupo Pão de Açúcar (PCAR3).
placeholder
Ações do Banco do Brasil (BBAS3) caem com corte de dividendos e tensões envolvendo sanções dos EUAO Banco do Brasil (BBAS3) enfrenta um ano de 2025 turbulento no mercado de ações, com seus papéis acumulando uma queda de 17% até agora. O desempenho abaixo das expectativas de muitos investidores foi agravado por uma série de anúncios recentes que aumentaram a cautela em relação à tese de investimento no banco estatal.
Autor  Pedro Augusto Prazeres
11 horas atrás
O Banco do Brasil (BBAS3) enfrenta um ano de 2025 turbulento no mercado de ações, com seus papéis acumulando uma queda de 17% até agora. O desempenho abaixo das expectativas de muitos investidores foi agravado por uma série de anúncios recentes que aumentaram a cautela em relação à tese de investimento no banco estatal.
goTop
quote