BTC $63,013.67 +0.34%
ETH $1,881.13 +0.49%
BNB $609.53 +0.71%
XRP $1.00 +0.28%
SOL $75.48 +1.02%
TRX $0.3313 -0.28%
DOGE $0.0697 +0.22%
ADA $0.1775 -0.72%
BCH $203.19 +0.58%
LINK $9.52 +6.54%
HYPE $56.98 +2.60%
AAVE $86.47 +0.55%
SUI $0.6798 +0.69%
XLM $0.1584 -0.34%
ZEC $488.32 +0.16%
BTC $63,013.67 +0.34%
ETH $1,881.13 +0.49%
BNB $609.53 +0.71%
XRP $1.00 +0.28%
SOL $75.48 +1.02%
TRX $0.3313 -0.28%
DOGE $0.0697 +0.22%
ADA $0.1775 -0.72%
BCH $203.19 +0.58%
LINK $9.52 +6.54%
HYPE $56.98 +2.60%
AAVE $86.47 +0.55%
SUI $0.6798 +0.69%
XLM $0.1584 -0.34%
ZEC $488.32 +0.16%
first_img

OneKeyの創設者:Appleデバイスに0dayの脆弱性が発見され、ユーザーにはできるだけ早くデバイスのシステムを最新バージョンにアップグレードすることをお勧めします。

2025-08-22 14:30:02

ChainCatcher のメッセージ、OneKey の創設者 Yishi が X プラットフォームで警告を発表し、ユーザーに iOS と macOS を最新バージョンにアップデートすることを強く推奨しています。Apple に野外の 0day 高危険脆弱性が発生しており、これは PoC ではなく、誰かがこれを利用して CVE-2025-43300 を攻撃しています。脆弱性の原理は、ユーザーに特製の画像を送信することで、ユーザーのデバイスのメモリを越境して読み書きできるというもので、さらに進むと直接リモート RCE につながります。現在、すでに誰かがペイロードを実行しています。

コメント欄には、ユーザーが Grok を使用して確認したところ、Grok は次のように回答しました:"CVE-2025-43300 は実際の Apple のゼロデイ脆弱性で、iOS、iPadOS、および macOS に影響を与えます。悪意のある画像を処理することで、メモリの越境書き込みと潜在的なリモートコード実行が引き起こされる可能性があります。Apple は特定の個人に対する複雑な攻撃の報告を確認しており、2025 年 8 月に修正のための更新をリリースしました(例:iOS 18.6.2)。直ちに更新することをお勧めします。出典:Apple サポートページ、NVD およびセキュリティレポート。"

app_icon
ChainCatcher Building the Web3 world with innovations.