या बुधवारी, Apple ने iOS 18.7.7, बिल्ड 22H340 सह, आणि सर्व पात्र iPhones आणि iPads साठी संबंधित iPadOS 18.7.7 जारी केले. उपाय सुरक्षा अद्यतनाची व्याप्ती वाढवते जे डार्कस्वर्ड म्हणून ओळखल्या जाणाऱ्या हल्ल्यांद्वारे शोषण केलेल्या असुरक्षा सुधारते. जे वापरकर्ते स्वयंचलित अपडेट वैशिष्ट्य सक्षम ठेवतात त्यांना आपोआप संरक्षण मिळते.
जुन्या डिव्हाइसेसना अलिकडच्या दिवसांत समान आवृत्तीचे पूर्वीचे बिल्ड मिळाले होते. नवीन बिल्ड iOS 18 किंवा iPadOS 18 वर चालणाऱ्या नवीन डिव्हाइसेसपर्यंत निराकरण करते. तडजोड करणाऱ्या वेबसाइटना भेट देताना या दोषामुळे हल्लेखोरांना शांतपणे डिव्हाइसवर नियंत्रण ठेवता आले.
अपडेट रिमोट कोड शोषणाचे निराकरण करते
सुधारित राज्य व्यवस्थापनासह संबोधित केलेल्या प्रमाणीकरण समस्येचे निराकरण करते. ही भेद्यता DarkSword नावाच्या शोषणाच्या साखळीचा भाग होती, जी iOS 18 च्या 18.4 आणि 18.7 दरम्यान चालणाऱ्या आवृत्त्यांशी तडजोड करण्यास सक्षम आहे. पृष्ठास भेट देण्यापलीकडे अतिरिक्त वापरकर्ता परस्परसंवादाशिवाय दुर्भावनापूर्ण वेबसाइटद्वारे शोषण झाले.
व्यावसायिक पाळत ठेवणारे आणि संशयित राज्य प्रायोजित गटांसह अनेक कलाकारांद्वारे साखळीचा वापर संशोधकांनी ओळखला आहे. रिमोट कोडची अंमलबजावणी आणि दुर्भावनापूर्ण पेलोड स्थापित करण्यासाठी साखळीने अनेक भेद्यता एकत्र केल्या.
- दोषाचा प्रामुख्याने सफारी ब्राउझर आणि संबंधित घटकांवर परिणाम झाला.
- हल्ल्यांमुळे क्रेडेन्शियल्स आणि क्रिप्टोकरन्सी वॉलेट माहिती यासारखा संवेदनशील डेटा काढला जाऊ शकतो.
- ट्रेस कमी करण्यासाठी exfiltration नंतर त्वरीत साफसफाई झाली.

संरक्षण विस्तारामध्ये नवीन आवृत्तीवर स्थलांतरित न झालेल्या वापरकर्त्यांचा समावेश होतो
Apple ने iOS 18 मध्ये हे विशिष्ट निराकरण उपलब्ध करून देणे निवडले आहे ज्यांनी अद्याप iOS 26.4 किंवा उच्च वर अपडेट केलेले नाही त्यांच्यासाठी देखील. आधीपासून नवीनतम प्रणाली चालवणाऱ्या डिव्हाइसेसना मागील रिलीझच्या समान धोक्यापासून संरक्षण आहे. विविध कारणांमुळे मागील आवृत्तीवर राहिलेल्या वापरकर्त्यांच्या महत्त्वपूर्ण भागासाठी जोखीम कमी करण्याचा या उपक्रमाचा उद्देश आहे.
अपडेट सेटिंग्ज > सामान्य > सॉफ्टवेअर अपडेट विभागात दिसते. ज्यांच्याकडे स्वयंचलित अपडेट्स सक्षम आहेत त्यांना लवकरच सूचना प्राप्त व्हाव्यात. शक्य तितक्या लवकर इंस्टॉलेशनची खात्री करण्यासाठी तज्ञ व्यक्तिचलितपणे उपलब्धता तपासण्याची शिफारस करतात.
सुसंगत डिव्हाइसेस युनिफाइड बिल्ड प्राप्त करतात
iOS 18 आणि iPadOS 18 द्वारे समर्थित सर्व iPhones आणि iPads आता समान पॅच केलेल्या बिल्डमध्ये प्रवेश करतात. पूर्वी, प्रारंभिक 18.7.7 रिलीझ जुन्या मॉडेल्ससाठी मर्यादित होते. हा बदल शोषण साखळीच्या सक्रिय प्रसाराबद्दल कंपनीची चिंता प्रतिबिंबित करतो.
ऍपल विशेषत: सिस्टमच्या नवीनतम आवृत्तीवर प्राधान्य सुरक्षा निराकरणे निर्देशित करते म्हणून ही हालचाल एक असामान्य दृष्टीकोन दर्शवते. तथापि, धमकीच्या तीव्रतेमुळे समर्थन वाढवण्याचा निर्णय घेण्यात आला.
अंतिम वापरकर्त्यांसाठी शिफारसी
वापरकर्त्यांनी डिव्हाइस सेटिंग्जमध्ये प्रवेश करणे आवश्यक आहे आणि अद्यतन उपलब्ध असल्यास पुष्टी करणे आवश्यक आहे. स्थापनेसाठी स्थिर इंटरनेट कनेक्शन आणि पुरेशी बॅटरी किंवा चार्जर कनेक्ट असणे आवश्यक आहे. अद्यतनानंतर, डिव्हाइस लागू केलेल्या संरक्षणासह iOS 18 आवृत्ती राखते.
जोपर्यंत अद्यतने मोठ्या प्रमाणावर उपलब्ध होत नाहीत तोपर्यंत Apple सर्व निश्चित भेद्यतेचा तपशीलवार तपशील देत नाही. वेबद्वारे होणाऱ्या हल्ल्यांचा धोका कमी करण्यासाठी ऑपरेटिंग सिस्टम अद्ययावत ठेवण्याचे महत्त्व कंपनीने बळकट केले आहे.
निराकरणाचे तांत्रिक तपशील
नवीन बिल्ड 22H340 चांगल्या राज्य व्यवस्थापनासह प्रमाणीकरण समस्या सोडवते. हा दृष्टीकोन शोषण साखळीला विशेषाधिकार वाढवण्यापासून आणि दुर्भावनापूर्ण पेलोड इंजेक्ट करण्यापासून प्रतिबंधित करतो. प्रणालीच्या नवीन आवृत्त्यांवर आधीच लागू केलेले फिक्स पॅचेस पूरक आहेत.
iOS 18 वर राहिलेल्या डिव्हाइसेसना या उपायाचा थेट फायदा होतो. अद्ययावत केवळ अंतर्गत सुरक्षेवर लक्ष केंद्रित करून वापरकर्त्यासाठी दृश्यमान वैशिष्ट्ये बदलत नाही.
सक्रिय धोक्याच्या परिस्थितीत जलद अद्यतनांचे महत्त्व
2025 च्या उत्तरार्धापासून लक्ष्यित मोहिमांमध्ये DarkSword चेन पाळली गेली आहे. तडजोड किंवा दुर्भावनापूर्ण वेबसाइटद्वारे होणारे शोषण काही सेकंदात पूर्ण डिव्हाइस प्रवेशास अनुमती देते. वेगवेगळ्या कलाकारांमध्ये झपाट्याने पसरलेल्या सुधारणेची निकड वाढली.
सुरक्षा तज्ञ हायलाइट करतात की या प्रकारच्या रिमोट धोक्यापासून सिस्टम अद्ययावत ठेवणे हे मुख्य संरक्षण आहे. जे वापरकर्ते नवीन आवृत्त्यांमध्ये स्थलांतर करू शकत नाहीत त्यांना आता iOS 18 मध्ये विशिष्ट संरक्षण आहे.
Apple ने वेळोवेळी सुरक्षा अद्यतनांची उपलब्धता तपासण्याची शिफारस केली आहे. प्रक्रिया फक्त डिव्हाइसच्या सेटिंग्ज मेनूद्वारे होते.