
साइबर सुरक्षा शोधकर्ता | Apple सुरक्षा क्रेडिट (CVE-2025-43537) | भेद्यता अनुसंधान और जिम्मेदार प्रकटीकरण
शोधकर्ता: Al Sadman Awal
आधिकारिक रूप से Apple Product Security द्वारा CVE-2025-43537 के जिम्मेदार प्रकटीकरण के लिए श्रेय दिया गया।
CVE-2025-43537 एक सुरक्षा भेद्यता है जिसे स्वतंत्र सुरक्षा अनुसंधान के दौरान पहचाना गया और जिम्मेदारी से Apple को प्रकट किया गया।
Apple ने रिपोर्ट की जांच की, एक सुरक्षा फिक्स लागू किया, CVE-2025-43537 निर्धारित किया, और अपने आधिकारिक सुरक्षा सलाहकार में सार्वजनिक रूप से योगदान स्वीकार किया।
यह रिपॉजिटरी भेद्यता से संबंधित सार्वजनिक प्रकटीकरण, विक्रेता स्वीकृति, और सलाहकार जानकारी का दस्तावेजीकरण करता है।
| फील्ड | मान |
|---|---|
| CVE ID | CVE-2025-43537 |
| विक्रेता | Apple |
| शोधकर्ता | Al Sadman Awal |
| घटक | Books |
| भेद्यता प्रकार | पथ संभाल समस्या |
| में स्थिर | iOS 26.2, iPadOS 26.2 |
| स्थिति | हल किया गया |
Apple के अनुसार, एक दुर्भावनापूर्ण रूप से तैयार की गई बैकअप फ़ाइल को पुनर्स्थापित करने से संरक्षित सिस्टम फ़ाइलों में संशोधन हो सकता है।
Apple ने प्रभावित घटकों में बेहतर सत्यापन तंत्र के माध्यम से समस्या का समाधान किया।
Apple सुरक्षा सलाह
https://support.apple.com/en-gb/125884
Apple सार्वजनिक रूप से श्रेय देता है:
Al Sadman Awal
CVE-2025-43537 से संबंधित योगदान के लिए।
भेद्यता को समन्वित भेद्यता प्रकटीकरण प्रक्रियाओं के माध्यम से सीधे Apple को सूचित किया गया।
तकनीकी शोषण विवरण, प्रूफ-ऑफ-कॉन्सेप्ट सामग्री, और हथियारीकृत उपकरण जानबूझकर नहीं दिए गए हैं।
साइबर सुरक्षा शोधकर्ता
रुचि के क्षेत्र:
GitHub: https://github.com/hawkeye-bd
"स्वतंत्र सुरक्षा अनुसंधान और जिम्मेदार प्रकटीकरण सुरक्षा पारिस्थितिकी तंत्र को मजबूत करने में मदद करते हैं, जिससे विक्रेता भेद्यताओं की पहचान, समाधान और कम करने में सक्षम होते हैं, इससे पहले कि उनका शोषण किया जा सके।"
| तारीख | घटना |
|---|
| नवंबर 2025 | Apple को भेद्यता की सूचना दी गई |
| नवंबर 2025 | Apple Product Security जांच शुरू की गई |
| फरवरी 2026 | CVE निर्धारित किया गया |
| फरवरी 2026 | शोधकर्ता क्रेडिट Al Sadman Awal में अपडेट किया गया |
| iOS 26.2 Release | सुरक्षा फिक्स जारी किया गया |
| सार्वजनिक सलाह | Apple सुरक्षा क्रेडिट प्रकाशित किया गया |