- iOS 18.3.1 ഉപയോഗിച്ച് USB നിയന്ത്രിത മോഡിലെ ഒരു നിർണായക ദുർബലത ആപ്പിൾ പരിഹരിച്ചു.
- ലോക്ക് ചെയ്ത ഉപകരണങ്ങളിൽ ശാരീരിക ആക്രമണം വഴി യുഎസ്ബി സംരക്ഷണം പ്രവർത്തനരഹിതമാക്കാൻ ഈ പിഴവ് അനുവദിച്ചു.
- CVE-2025-24200 എന്ന് ട്രാക്ക് ചെയ്തിരിക്കുന്ന ഈ ദുർബലത, സങ്കീർണ്ണമായ ആക്രമണങ്ങളിൽ ഉപയോഗപ്പെടുത്തിയിട്ടുണ്ട്.
- iOS 18.3.1-ലേക്ക് അപ്ഡേറ്റ് ചെയ്യുന്നത് അപകടസാധ്യതകൾ ഒഴിവാക്കുന്നതിനും ഉപകരണ സുരക്ഷ ശക്തിപ്പെടുത്തുന്നതിനും പ്രധാനമാണ്.
ആപ്പിൾ ഒരു അടിയന്തര അപ്ഡേറ്റ് പുറത്തിറക്കി, iOS 18.3.1 y iPadOS 18.3.1 para corregir una vulnerabilidad grave ഇത് ഐഫോൺ, ഐപാഡ് ഉപകരണങ്ങളുടെ സുരക്ഷയെ അപകടത്തിലാക്കി. ഈ പിഴവ് ആക്രമണകാരികൾക്ക് USB നിയന്ത്രിത മോഡ്USB പോർട്ട് വഴിയുള്ള അനധികൃത ആക്സസ്സിൽ നിന്നുള്ള സംരക്ഷണത്തിനുള്ള ഒരു പ്രധാന സവിശേഷത.
പ്രശ്നം തിരിച്ചറിഞ്ഞിരിക്കുന്നത് CVE-2025-24200 കൂടാതെ സുരക്ഷാ ഗവേഷകനായ ബിൽ മാർക്സാക്ക് ഇത് കണ്ടെത്തി The Citizen Lab. ആപ്പിളിന്റെ അഭിപ്രായത്തിൽ, ദുർബലത ഉപയോഗിച്ചത് വളരെ സങ്കീർണ്ണമായ ആക്രമണങ്ങൾ പ്രത്യേക വ്യക്തികളെ ലക്ഷ്യം വച്ചുള്ളതാണ്, അത് അവരുടെ ഗൗരവം എടുത്തുകാണിക്കുന്നു.
USB നിയന്ത്രിത മോഡ് എന്താണ്, അത് എന്തുകൊണ്ട് പ്രധാനമാണ്?

El USB നിയന്ത്രിത മോഡ് വർഷങ്ങൾക്ക് മുമ്പ് ആപ്പിൾ ഇത് നടപ്പിലാക്കിയതാണ്, യുഎസ്ബി പോർട്ട് വഴി അനധികൃത ആക്സസ് തടയുക. ഉപകരണം ഒരു നിശ്ചിത സമയത്തേക്ക് ലോക്ക് ചെയ്തിട്ടുണ്ടെങ്കിൽ, ഈ സവിശേഷത യുഎസ്ബി ആശയവിനിമയം തടയുന്നു, ഫോറൻസിക് അല്ലെങ്കിൽ ദോഷകരമായ ഉപകരണങ്ങൾ ഉപകരണത്തിലേക്ക് ആക്സസ് ചെയ്യുന്നത് തടയുന്നു. വിവരങ്ങൾ ശേഖരിക്കുക sin el consentimiento del usuario.
ഈ സുരക്ഷാ മോഡ് ഒരു സർക്കാർ ഏജൻസികൾക്കും ഗവേഷകർക്കും തടസ്സം ഉടമയുടെ അനുമതിയില്ലാതെ ഉപകരണങ്ങളിലേക്ക് ആക്സസ് നേടാൻ ശ്രമിക്കുന്നത്. എന്നിരുന്നാലും, അടുത്തിടെ കണ്ടെത്തിയ ദുർബലത, ലോക്ക് ചെയ്ത ഉപകരണങ്ങളിൽ ഒരു ഭൗതിക ആക്രമണം നടത്തി ഈ പരിരക്ഷ പ്രവർത്തനരഹിതമാക്കാൻ അനുവദിച്ചു.
CVE-2025-24200 ദുർബലതാ വിശദാംശങ്ങൾ

ഈ ദുർബലത കണ്ടെത്തിയത് sistema de autenticación iOS, iPadOS എന്നിവയുടെ, ആക്രമണകാരികളെ അനുവദിക്കുന്നു USB നിയന്ത്രിത മോഡ് പ്രവർത്തനരഹിതമാക്കുക ഉപകരണ അൺലോക്ക് കോഡ് നൽകാതെ തന്നെ. ഈ പോരായ്മ ഇതിനകം തന്നെ മുതലെടുത്തിട്ടുണ്ടെന്ന് ആപ്പിൾ സ്ഥിരീകരിച്ചു. സങ്കീർണ്ണമായ ആക്രമണങ്ങൾ, ബാധിച്ച ഇരകളെക്കുറിച്ചുള്ള വിശദാംശങ്ങൾ അത് വെളിപ്പെടുത്തിയിട്ടില്ലെങ്കിലും.
El ഈ സുരക്ഷാ പിഴവ് കണ്ടെത്തിയത് ദി സിറ്റിസൺ ലാബാണ്., iOS ഉപകരണങ്ങളിൽ പെഗാസസ് പോലുള്ള സ്പൈവെയറുകളുടെ ഉപയോഗം വിശകലനം ചെയ്യുന്നതിൽ അറിയപ്പെടുന്ന ഒരു സ്ഥാപനം. ഈ തരത്തിലുള്ള ആക്രമണങ്ങൾ അവ സാധാരണയായി ഉയർന്ന പ്രൊഫൈൽ ഉപയോക്താക്കളെ ലക്ഷ്യം വച്ചുള്ളതാണ്., പത്രപ്രവർത്തകർ, രാഷ്ട്രീയക്കാർ, ആക്ടിവിസ്റ്റുകൾ തുടങ്ങിയവർ.
ബാധിച്ച ഉപകരണങ്ങളും പരിഹാരവും

ഈ അപകടസാധ്യത ഒഴിവാക്കാൻ നമ്മൾ ചെയ്യേണ്ടത് നമ്മുടെ ഐഫോൺ ഏറ്റവും പുതിയ പതിപ്പിലേക്ക് അപ്ഡേറ്റ് ചെയ്യുക എന്നതാണ്, ഈ സാഹചര്യത്തിൽ പതിപ്പ് 18.3.1. iOS 18.3.1 അപ്ഡേറ്റ് ഇപ്പോൾ വിവിധ ഉപകരണങ്ങൾക്ക് ലഭ്യമാണ്., incluyendo:
- ഐഫോൺ XS ഉം പിന്നീടുള്ള മോഡലുകളും
- ഐപാഡ് പ്രോ 13-ഇഞ്ച്, ഐപാഡ് പ്രോ 12,9-ഇഞ്ച് (മൂന്നാം തലമുറ) ഉം അതിനുശേഷമുള്ളതും
- iPad Pro de 11 pulgadas (1.ª generación) y posteriores
- iPad Air (മൂന്നാം തലമുറ) ഉം പുതിയ പതിപ്പുകളും
- iPad 7-ാം തലമുറയും അതിനുശേഷമുള്ളതും
- ഐപാഡ് മിനി (അഞ്ചാം തലമുറ) ഉം പുതിയ പതിപ്പുകളും
ഉപയോക്താക്കൾക്ക് ഇൻസ്റ്റാൾ ചെയ്യാൻ കഴിയും actualización accediendo a Ajustes > General > Actualización de software y siguiendo las instrucciones en pantalla.
iOS 18.3.1 ലെ മറ്റ് സുരക്ഷാ മെച്ചപ്പെടുത്തലുകൾ

USB നിയന്ത്രിത മോഡിനുള്ള സുരക്ഷാ പാച്ചിന് പുറമേ, iOS 18.3.1 മറ്റ് ചില പ്രധാന ബഗുകളും പരിഹരിക്കുന്നു:
- സിരി വോയ്സ് ഇൻപുട്ട് ബഗ് പരിഹരിക്കൽ, ഇത് സജീവമാകുമ്പോൾ കീബോർഡ് അപ്രത്യക്ഷമാകാൻ കാരണമായി.
- ആപ്പിൾ മ്യൂസിക്കിലെ ഒരു ബഗ് പരിഹരിക്കുന്നു, ആപ്പ് അടച്ചതിനുശേഷവും ഓഡിയോ പ്ലേബാക്ക് തുടർന്നു.
- ആപ്ലിക്കേഷൻ എൻക്രിപ്ഷനിലെ മെച്ചപ്പെടുത്തലുകൾ, ചില പ്രശ്നങ്ങൾ നിലനിൽക്കുന്നുണ്ടെന്നും ഭാവിയിലെ അപ്ഡേറ്റുകളിൽ അവ തുടർന്നും പ്രവർത്തിക്കുമെന്നും ആപ്പിൾ സൂചിപ്പിച്ചിട്ടുണ്ടെങ്കിലും.
ആപ്പിൾ അതിന്റെ ആവാസവ്യവസ്ഥയുടെ സുരക്ഷ ശക്തിപ്പെടുത്തുന്നു
iOS 18.3.1, iPadOS 18.3.1 എന്നിവയ്ക്കൊപ്പം, മറ്റ് സിസ്റ്റങ്ങൾക്കായുള്ള അപ്ഡേറ്റുകളും ആപ്പിൾ പുറത്തിറക്കിയിട്ടുണ്ട്:
- macOS 15 മാക് കമ്പ്യൂട്ടറുകൾക്കായി.
- watchOS 11 ആപ്പിൾ വാച്ച് സ്മാർട്ട് വാച്ചുകൾക്കായി.
- visionOS 2 ആപ്പിൾ വിഷൻ പ്രോയ്ക്ക്.
ഈ അപ്ഡേറ്റുകളിൽ ഗുരുതരമായ സുരക്ഷാ കേടുപാടുകൾ പരാമർശിക്കുന്നില്ലെങ്കിലും, അവയിൽ ഇവ ഉൾപ്പെടുന്നു: പൊതുവായ പ്രകടന, സ്ഥിരത മെച്ചപ്പെടുത്തലുകൾ.
മാൽവെയറിൽ നിന്ന് ഉപകരണങ്ങളെ സംരക്ഷിക്കുന്നതിന് iOS-ലെ സുരക്ഷാ അപ്ഡേറ്റുകൾ അത്യാവശ്യമാണ്. വർദ്ധിച്ചുവരുന്ന സങ്കീർണ്ണമായ ഭീഷണികൾ. ഈ പതിപ്പിൽ പരിഹരിച്ചിരിക്കുന്ന ദുർബലത ഉപകരണങ്ങൾ കാലികമായി നിലനിർത്തേണ്ടതിന്റെ പ്രാധാന്യം തെളിയിക്കുന്നു, കാരണം ഇതുപോലുള്ള ചൂഷണങ്ങൾ നിർദ്ദിഷ്ട ഉപയോക്താക്കൾക്കെതിരായ ലക്ഷ്യത്തോടെയുള്ള ആക്രമണങ്ങളിൽ ഉപയോഗിക്കാം. നിങ്ങളുടെ iPhone അല്ലെങ്കിൽ iPad ഇതുവരെ അപ്ഡേറ്റ് ചെയ്തിട്ടില്ലെങ്കിൽ, അപകടസാധ്യത കുറയ്ക്കുന്നതിന് എത്രയും വേഗം അത് ചെയ്യുന്നതാണ് ഉചിതം..
അവൻ്റെ "ഗീക്ക്" താൽപ്പര്യങ്ങൾ ഒരു തൊഴിലാക്കി മാറ്റിയ ഒരു സാങ്കേതിക തത്പരനാണ് ഞാൻ. എൻ്റെ ജീവിതത്തിൻ്റെ 10 വർഷത്തിലേറെ ഞാൻ അത്യാധുനിക സാങ്കേതികവിദ്യ ഉപയോഗിച്ചും ശുദ്ധമായ ജിജ്ഞാസയിൽ നിന്ന് എല്ലാത്തരം പ്രോഗ്രാമുകളും ഉപയോഗിച്ച് ചെലവഴിച്ചു. ഇപ്പോൾ ഞാൻ കമ്പ്യൂട്ടർ സാങ്കേതികവിദ്യയിലും വീഡിയോ ഗെയിമുകളിലും സ്പെഷ്യലൈസ് ചെയ്തിട്ടുണ്ട്. കാരണം, 5 വർഷത്തിലേറെയായി ഞാൻ സാങ്കേതികവിദ്യയിലും വീഡിയോ ഗെയിമുകളിലും വിവിധ വെബ്സൈറ്റുകൾക്കായി എഴുതുന്നു, എല്ലാവർക്കും മനസ്സിലാകുന്ന ഭാഷയിൽ നിങ്ങൾക്കാവശ്യമായ വിവരങ്ങൾ നൽകാൻ ശ്രമിക്കുന്ന ലേഖനങ്ങൾ സൃഷ്ടിക്കുന്നു.
നിങ്ങൾക്ക് എന്തെങ്കിലും ചോദ്യങ്ങളുണ്ടെങ്കിൽ, എൻ്റെ അറിവ് വിൻഡോസ് ഓപ്പറേറ്റിംഗ് സിസ്റ്റവുമായി ബന്ധപ്പെട്ട എല്ലാത്തിലും മൊബൈൽ ഫോണുകൾക്കായുള്ള ആൻഡ്രോയിഡുമായി ബന്ധപ്പെട്ടിരിക്കുന്നു. എൻ്റെ പ്രതിബദ്ധത നിങ്ങളോടാണ്, ഈ ഇൻ്റർനെറ്റ് ലോകത്ത് നിങ്ങൾക്കുണ്ടായേക്കാവുന്ന ഏത് ചോദ്യങ്ങളും പരിഹരിക്കാൻ കുറച്ച് മിനിറ്റ് ചെലവഴിക്കാനും നിങ്ങളെ സഹായിക്കാനും ഞാൻ എപ്പോഴും തയ്യാറാണ്.