BTC $62,600.54 -1.64%
ETH $1,867.09 -1.13%
BNB $603.60 -0.94%
XRP $1.00 -0.55%
SOL $75.27 -1.03%
TRX $0.3323 -0.55%
DOGE $0.0693 -1.06%
ADA $0.1792 -2.13%
BCH $202.75 -5.16%
LINK $8.80 +0.10%
HYPE $56.05 -2.62%
AAVE $85.71 -3.05%
SUI $0.6755 -2.03%
XLM $0.1598 -0.21%
ZEC $483.58 -1.35%
BTC $62,600.54 -1.64%
ETH $1,867.09 -1.13%
BNB $603.60 -0.94%
XRP $1.00 -0.55%
SOL $75.27 -1.03%
TRX $0.3323 -0.55%
DOGE $0.0693 -1.06%
ADA $0.1792 -2.13%
BCH $202.75 -5.16%
LINK $8.80 +0.10%
HYPE $56.05 -2.62%
AAVE $85.71 -3.05%
SUI $0.6755 -2.03%
XLM $0.1598 -0.21%
ZEC $483.58 -1.35%
first_img

OneKey 창립자: 애플 기기에서 0day 취약점이 발견되었으니, 사용자에게 기기 시스템을 최신 버전으로 즉시 업그레이드할 것을 권장합니다

2025-08-22 14:30:02

ChainCatcher 메시지, OneKey 창립자 Yishi가 X 플랫폼에 글을 올려 경고하며, 사용자에게 ios와 macos를 최신 버전으로 업데이트할 것을 권장했습니다. 애플에서 야외 0day 고위험 취약점이 발견되었으며, 이는 poc가 아니고, 누군가가 이를 이용해 cve-2025-43300을 공격하고 있습니다. 취약점 원리는 사용자에게 특수 제작된 이미지를 전송하면 사용자 기기의 메모리를 경계 넘어 읽고 쓸 수 있게 되는 것입니다. 이를 통해 직접 원격 rce가 가능하며, 현재 이미 누군가가 payload를 실행하고 있습니다.

댓글란에는 사용자가 Grok을 사용해 확인했으며, Grok은 다음과 같이 답변했습니다: "CVE-2025-43300은 실제 Apple 제로데이 취약점으로, iOS, iPadOS 및 macOS에 영향을 미칩니다. 악성 이미지를 처리함으로써 메모리 경계 쓰기 및 잠재

app_icon
ChainCatcher Building the Web3 world with innovations.