找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

1113

积分

0

好友

163

主题
发表于 前天 05:55 | 查看: 5| 回复: 0

近日,苹果公司紧急发布了iOS 26.2和iPadOS 26.2系统更新,重点修复了WebKit引擎中的两个零日漏洞。这些漏洞已被用于针对运行iOS 26之前版本的特定iPhone用户,发起复杂的针对性攻击,涉及高风险的间谍软件活动。

图片

本次修复的核心漏洞包括CVE-2025-43529和CVE-2025-14174。CVE-2025-43529是一个释放后使用漏洞,攻击者可通过精心构造的恶意网页内容实现任意代码执行,该漏洞由谷歌威胁分析小组发现。CVE-2025-14174则是相关的内存损坏问题。苹果与谷歌TAG确认,这两个漏洞与针对性的间谍软件活动有关,再次警示了iOS设备面临的网络安全风险。

图片

受影响的设备范围包括iPhone 11及所有后续机型,以及部分iPad型号,具体为12.9英寸iPad Pro(第三代及以上)、11英寸iPad Pro(第一代及以上)、iPad Air(第三代及以上)、iPad(第八代及以上)和iPad mini(第五代及以上)。

除了这两个关键漏洞,苹果在此次更新中还修复了内核、Foundation、屏幕使用时间等组件内的30多个安全问题。其中值得关注的内核整数溢出漏洞(CVE-2025-46285)由阿里巴巴集团研究人员发现,可导致权限提升。多个屏幕使用时间记录漏洞(如CVE-2025-46277、CVE-2025-43538)则可能泄露用户的Safari浏览历史或其他敏感数据。

WebKit组件还修复了类型混淆、缓冲区溢出等可能导致崩溃的问题(如CVE-2025-43541、CVE-2025-43501)。同时,开源组件libarchive(CVE-2025-5918)和curl(CVE-2024-7264、CVE-2025-9086)中的漏洞也得到了修补。

图片

鉴于此类攻击模式与过往的间谍软件活动高度一致,且苹果与谷歌的合作暗示威胁可能具有国家级背景,所有受影响用户应立即采取行动进行防护。最有效的缓解措施是通过设备“设置” > “通用” > “软件更新”路径,立即升级至最新的iOS 26.2或iPadOS 26.2版本,以彻底消除相关风险。

图片




上一篇:iOS 26.2正式版更新详解:液态玻璃模式、锁屏时钟透明度等新特性
下一篇:React RSC组件高危漏洞分析:拒绝服务攻击与源代码泄露风险
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2025-12-17 17:29 , Processed in 0.107726 second(s), 40 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2025 云栈社区.

快速回复 返回顶部 返回列表