PT-2025-8948 · Apple · Webkit+2
CVE-2024-24085
·
Publicado
2025-02-27
·
Atualizado
2025-02-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versão do iOS 18.2.1
Descrição
Um ataque zero-click em um dispositivo iOS aproveita uma vulnerabilidade no Core Media, permitindo que atacantes entreguem um iMessage malicioso contendo uma imagem HEIF especialmente elaborada. O exploit contorna a sandbox BlastDoor da Apple, acionando uma execução remota de código (RCE) no WebKit que resulta em acesso não autorizado ao Keychain e redirecionamento de rede. O ataque segue uma metodologia sofisticada semelhante à campanha de ciberespionagem "Operation Triangulation".
O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. No entanto, a vulnerabilidade permite execução remota de código e fornece mecanismos de persistência, representando um risco de segurança crítico para usuários de iOS.
Detalhes técnicos sobre a exploração incluem:
- Endpoints de API: Nenhum mencionado explicitamente
- Parâmetros ou Variáveis Vulneráveis:
apsd,launchd,CloudKeychainProxy,syncdefaultsd,wifid,WebKit - Nomes de Funções: Nenhum mencionado explicitamente
Recomendações
Para a versão do iOS 18.2.1:
- Bloquear IPs não autorizados (rogue): 172.16.101.176, 172.16.101.254
- Investigar logs de acesso ao Keychain para potenciais credenciais exfiltradas
- Revisar logs de exploit do WebKit e aplicar patches em vulnerabilidades conhecidas
- Validar configurações de rede e proxy para detectar modificações não autorizadas
- Reforçar o sandboxing do iMessage para prevenir exploits baseados em HEIF
- Implementar detecção de anomalias para substituições de proxy Wi-Fi não autorizadas
- Aprimorar o monitoramento do WebKit para solicitações de recursos não autorizadas
- Aplicar patches e atualizações aos dispositivos iOS para mitigar a vulnerabilidade
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coremedia
Webkit
Ios