- Apple telah membetulkan kelemahan kritikal dalam Mod Sekatan USB dengan iOS 18.3.1.
- Cacat itu membenarkan perlindungan USB dilumpuhkan pada peranti terkunci melalui serangan fizikal.
- Kerentanan, yang dijejaki sebagai CVE-2025-24200, telah dieksploitasi dalam serangan yang canggih.
- Mengemas kini kepada iOS 18.3.1 adalah kunci untuk mengelakkan risiko dan mengukuhkan keselamatan peranti.
Apple telah mengeluarkan kemas kini kecemasan dengan iOS 18.3.1 dan iPadOS 18.3.1 untuk membetulkan a kerentanan teruk yang menjejaskan keselamatan peranti iPhone dan iPad. Cacat ini membenarkan penyerang untuk melumpuhkan Mod Sekatan USB, ciri utama untuk perlindungan terhadap akses tanpa kebenaran melalui port USB.
Masalahnya telah dikenal pasti sebagai CVE-2025 24200- dan ditemui oleh penyelidik keselamatan Bill Marczak dari Makmal Citizen. Menurut Apple, kelemahan itu digunakan dalam serangan yang sangat canggih disasarkan kepada individu tertentu, yang menonjolkan kesungguhan mereka.
Apakah Mod Sekatan USB dan mengapa ia penting?

El Mod Sekatan USB Ia telah dilaksanakan oleh Apple beberapa tahun lalu untuk Cegah akses tanpa kebenaran melalui port USB. Ciri ini menyekat komunikasi USB jika peranti telah dikunci untuk tempoh masa tertentu, menghalang alat forensik atau berniat jahat daripada mengakses peranti. mengekstrak maklumat tanpa kebenaran pengguna.
Mod keselamatan ini telah menjadi a halangan kepada agensi kerajaan dan penyelidik percubaan untuk mendapatkan akses kepada peranti tanpa kebenaran pemilik. Walau bagaimanapun, kerentanan yang ditemui baru-baru ini membenarkan perlindungan ini dilumpuhkan dengan serangan fizikal pada peranti berkunci.
CVE-2025-24200 Butiran Keterdedahan

Kelemahan ini ditemui dalam sistem pengesahan iOS dan iPadOS, membenarkan penyerang untuk Lumpuhkan Mod Sekatan USB tanpa perlu memasukkan kod buka kunci peranti. Apple telah mengesahkan bahawa kecacatan ini telah pun dieksploitasi serangan yang canggih, walaupun ia tidak mendedahkan butiran mengenai mangsa yang terjejas.
El Penemuan kecacatan keselamatan ini adalah disebabkan oleh The Citizen Lab, sebuah organisasi yang terkenal kerana menganalisis penggunaan perisian pengintip seperti Pegasus pada peranti iOS. Serangan jenis ini Mereka biasanya ditujukan kepada pengguna berprofil tinggi, seperti wartawan, ahli politik dan aktivis.
Peranti dan penyelesaian yang terjejas

Untuk mengelakkan kerentanan ini, kita hanya perlu mengemas kini iPhone kita kepada versi terkini, dalam kes ini versi 18.3.1. Kemas kini iOS 18.3.1 kini tersedia untuk pelbagai jenis peranti, termasuk:
- iPhone XS dan model terkemudian
- iPad Pro 13-inci, iPad Pro 12,9-inci (generasi ke-3) dan lebih baharu
- iPad Pro 11-inci (generasi pertama) dan lebih baru
- iPad Air (generasi ke-3) dan versi yang lebih baharu
- iPad generasi ke-7 dan lebih baru
- iPad mini (generasi ke-5) dan versi yang lebih baharu
Pengguna boleh memasang update mengakses Tetapan> Umum> Kemas kini perisian dan mengikuti arahan di skrin.
Peningkatan keselamatan lain dalam iOS 18.3.1

Selain tampung keselamatan untuk Mod Sekatan USB, iOS 18.3.1 juga membetulkan beberapa pepijat penting lain:
- Pembetulan pepijat input suara Siri, yang menyebabkan papan kekunci hilang apabila diaktifkan.
- Menyelesaikan masalah pepijat dalam Apple Music, tempat main balik audio diteruskan walaupun selepas menutup apl.
- Penambahbaikan kepada penyulitan aplikasi, walaupun Apple telah menunjukkan bahawa beberapa masalah berterusan dan ia akan terus bekerja pada kemas kini masa hadapan.
Apple mengukuhkan keselamatan ekosistemnya
Bersama-sama dengan iOS 18.3.1 dan iPadOS 18.3.1, Apple juga telah mengeluarkan kemas kini untuk sistem lain:
- MacOS 15 untuk komputer Mac.
- watchOS 11 untuk jam tangan pintar Apple Watch.
- visionOS 2 untuk Apple Vision Pro.
Walaupun kemas kini ini tidak menyebut kelemahan keselamatan yang kritikal, ia menggabungkannya Prestasi umum dan peningkatan kestabilan.
Kemas kini keselamatan pada iOS adalah penting untuk memastikan peranti dilindungi daripada perisian hasad. ancaman yang semakin canggih. Kerentanan yang diperbaiki dalam keluaran ini menunjukkan kepentingan memastikan peranti sentiasa dikemas kini, kerana eksploitasi seperti ini boleh digunakan dalam serangan yang disasarkan terhadap pengguna tertentu. Jika anda belum mengemas kini iPhone atau iPad anda lagi, Adalah dinasihatkan agar anda melakukannya secepat mungkin untuk meminimumkan sebarang risiko..
Saya seorang peminat teknologi yang telah menjadikan minat "geek"nya sebagai satu profesion. Saya telah menghabiskan lebih daripada 10 tahun hidup saya menggunakan teknologi canggih dan bermain-main dengan semua jenis program kerana rasa ingin tahu yang tulen. Sekarang saya mempunyai pakar dalam teknologi komputer dan permainan video. Ini kerana selama lebih daripada 5 tahun saya telah menulis untuk pelbagai laman web mengenai teknologi dan permainan video, mencipta artikel yang bertujuan untuk memberi anda maklumat yang anda perlukan dalam bahasa yang boleh difahami oleh semua orang.
Jika anda mempunyai sebarang soalan, pengetahuan saya merangkumi semua perkara yang berkaitan dengan sistem pengendalian Windows serta Android untuk telefon mudah alih. Dan komitmen saya adalah kepada anda, saya sentiasa bersedia untuk meluangkan masa beberapa minit dan membantu anda menyelesaikan sebarang soalan yang mungkin anda ada dalam dunia internet ini.