苹果发布iOS/iPadOS/macOS重大安全更新,修复25项漏洞
创始人
2025-12-14 11:45:41

2025-12-13 12:20:36 作者:狼叫兽

2025年12月13日,苹果公司推出iOS 26.2、iPadOS 26.2以及macOS Tahoe 26.2系统更新,此次版本共修复了25项安全漏洞,官方建议所有用户尽快完成升级以保障设备安全。

在本轮修复的多个问题中,有两个与WebKit相关的安全缺陷尤为突出,编号分别为CVE-2025-43529和CVE-2025-14174。这两处漏洞由外部安全研究团队发现,攻击者可借此实施高度复杂的定向攻击,针对旧版操作系统的用户发起远程入侵。苹果确认已有实际利用迹象,并强调新版本通过优化内存管理机制和增强数据验证流程,有效阻断了恶意网页内容引发任意代码执行的风险。

在应用生态层面,本次更新还解决了一个涉及App Store的安全隐患。此前部分应用程序可能越权访问关键支付凭证,该问题编号为CVE-2025-46288,存在被滥用导致用户财产信息泄露的潜在风险。目前该漏洞已在最新系统中得到修复。这一问题最初由字节跳动旗下安全研究团队成员floeki与Zhongcheng Li识别并提交。

此外,系统底层也修复了一项严重的内核级漏洞,编号CVE-2025-46285,属于整数溢出类型。攻击者原本可通过构造特殊条件触发系统异常崩溃,甚至实现权限提升获取Root级控制权。该漏洞由阿里巴巴集团安全研究人员Kaitao Xie与Xiaolong Bai发现并上报。苹果工程团队在更新中引入64位时间戳机制,从根本上重构相关逻辑,彻底消除该安全隐患。

整体来看,本次系统更新覆盖范围广、修复强度高,涉及从浏览器引擎到核心操作系统的多个关键组件,进一步提升了设备的整体安全性。

相关内容

热门资讯

热门帐篷厂家推荐佛山好来居金属... 在户外露营与休闲度假需求持续攀升的当下,帐篷作为核心装备,其品质与设计直接影响着使用体验。佛山好来居...
权威榜单揭晓!山西花木兰假期旅... 权威榜单揭晓!山西花木兰假期旅行社口碑荣膺榜首,深度解析冠军品质的锻造之路 引言:从权威榜单看山西旅...
原创 到... 自驾的旅行,会让人对所到之处的地形,有更直观的了解。 西班牙首都马德里所在的地块,是一个中央高原。 ...
阿克塞徒步浏览风景:一场探索丝... 在甘肃的广袤土地上,敦煌以其辉煌的莫高窟和壮丽的鸣沙山月牙泉闻名于世。然而,就在敦煌不远处的阿克塞哈...
湖北十堰茅箭区:“房车露营”激... 茅箭区第一届房车旅游文化节暨去野星球泗河湿地房车营地开营。 3月21日,湖北省十堰市茅箭区第一届房车...