蘋果已發布緊急補丁,修復了 Safari 的 WebKit 引擎中一個危險的零日漏洞。這家科技巨頭表示,該漏洞已被高度復雜的攻擊所利用。
蘋果表示,緊急補丁是對 iOS 17.2 中早期修復的補充。漏洞CVE-2025-24201存在于 Safari 瀏覽器的 WebKit 跨平臺引擎以及其他操作系統(如 macOS、Linux 和 Windows)的應用程序中。
通過越獄寫入漏洞,攻擊者可以利用惡意內容突破 Web 內容沙盒。具體來說,這些攻擊是針對尚未收到 v17.2 更新的 iOS 用戶的。據這家科技巨頭稱,這些高級攻擊很常見。
補丁快速運行
現在發布的補丁至少可以確保 iOS 18.3.2 版本免受這些攻擊。iPadOS 18.3.2、macOS Sequoia 15.3.2、visionOS 2.3.2 和 Safari 18.3.1 也受到保護。
易受攻擊的設備包括:
- iPhone XS 及后續機型;
- iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新版本)、iPad Pro 11 英寸(第一代及更新版本)、iPad Air(第三代及更新版本)、iPad(第七代及更新版本)和 iPad mini(第五代及更新版本);
- 運行 macOS Sequoia 的 Mac;
- 蘋果 Vision Pro。
蘋果建議所有 iPhone、iPad、MacBook 和 Vision Pro 用戶立即安裝更新。
2025 年已修復兩次
這并不是蘋果今年首次發布的補丁。近幾個月來,蘋果也發布了補丁。1 月份的補丁涉及CVE-2025-24085,2月份的補丁涉及CVE-2025-24200。2024年,蘋果共發布了 6 個補丁。
AD:iPhone快捷指令中心
—完—
小白教程 | iOS直裝掌機模擬器,含500款經典GBA游戲下載
iOS快捷指令 | 《iPhone必應每日精選壁紙,自動更換》
玩機精選 | 《 iPhone安裝Windows XP系統 》
點這里關注我,記得標星?? 哦~
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.