Apple đã phát hành các bản cập nhật bảo mật khẩn cấp để khắc phục một lỗ hổng zero-day nghiêm trọng, CVE-2025-43300, ảnh hưởng đến iOS, iPadOS và macOS. Lỗ hổng này, được phát hiện trong framework ImageIO, cho phép kẻ tấn công thực thi mã từ xa bằng cách khai thác lỗi hỏng bộ nhớ thông qua các hình ảnh độc hại. Lỗ hổng này đã bị khai thác tích cực trong các cuộc tấn công có mục tiêu, ảnh hưởng đến các phiên bản iOS 18.6.2, iPadOS 18.6.2/17.7.10 và macOS Ventura, Sonoma, và Sequoia. Người dùng được khuyến cáo mạnh mẽ nên cập nhật hệ thống ngay lập tức để giảm thiểu các rủi ro tiềm ẩn. Đây là lỗ hổng zero-day thứ bảy mà Apple đã vá trong năm nay. Lỗ hổng này cho phép kẻ tấn công thực hiện các thao tác đọc và ghi bộ nhớ vượt ngoài giới hạn, dẫn đến việc thực thi mã từ xa. Apple nhấn mạnh tầm quan trọng của việc nâng cấp lên các phiên bản phần mềm mới nhất để bảo vệ chống lại các mối đe dọa đang hoạt động này.