- شناسه CVE-2025-43270 :CVE
- CWE-284 :CWE
- yes :Advisory
- منتشر شده: جولای 29, 2025
- به روز شده: جولای 29, 2025
- امتیاز: 8.8
- نوع حمله: Unknown
- اثر گذاری: Information Disclosure
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Apple
- محصول: macOS
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری با شدت بالا در سیستمعامل macOS شناسایی شده است. این آسیب پذیری به مهاجم اجازه می دهد که از طریق یک اپلیکیشن مخرب و بدون مجوز کاربر، به شبکه لوکال دسترسی پیدا کند. این آسیب پذیری ناشی از ضعف کنترل دسترسی در محیط سندباکس سیستم عامل بوده و می تواند منجر به افشای اطلاعات یا نقض حریم خصوصی در شبکه های لوکال شود.
توضیحات
آسیبپذیری CVE-2025-43270 در نسخههای قدیمیتر سیستمعامل macOS، شامل macOS Sequoia پیش از 15.6، macOS Sonoma پیش از 14.7.7 و macOS Ventura پیش از 13.7.7 شناسایی شده است. این آسیب پذیری امنیتی ناشی از ضعف در کنترل دسترسیها بوده که به اپلیکیشن ها اجازه میدهد بدون مجوز مناسب به شبکه لوکال دسترسی پیدا کنند. این دسترسی غیرمجاز میتواند به مهاجم امکان دهد تا دادههای حساس موجود در شبکه لوکال را استخراج کرده، ترافیک شبکه را شنود نماید یا به دستگاههای دیگر در همان شبکه متصل شود. این آسیب پذیر در نسخه های جدید سیستم عامل پچ شده است.
CVSS
Score | Severity | Version | Vector String |
8.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected before 15.6 | macOS Sequoia |
affected before 14.7 | macOS Sonoma |
affected before 13.7 | macOS Ventura |
لیست محصولات بروز شده
Versions | Product |
15.6 | macOS Sequoia |
14.7.7 | macOS Sonoma |
13.7.7 | macOS Ventura |
نتیجه گیری
به کاربران توصیه می شود برای محافظت در برابر این آسیبپذیری، سیستمعامل macOS را به نسخههای پچ شده بهروزرسانی کنند. بررسی تنظیمات شبکه و محدود کردن دسترسی اپلیکیشن ها نیز توصیه میشود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-43270
- https://www.cvedetails.com/cve/CVE-2025-43270/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-43270
- https://vuldb.com/?id.318240
- https://support.apple.com/en-us/124149
- https://support.apple.com/en-us/124150
- https://support.apple.com/en-us/124151
- https://nvd.nist.gov/vuln/detail/CVE-2025-43270
- https://cwe.mitre.org/data/definitions/284.html