ios吧 关注:539,376贴子:1,837,720

回复:iOS 18.6 正式版推送!修复多个漏洞,但 Apple 智能仍未上线。

只看楼主收藏回复

作为一次小版本更新,iOS 18.6.2 以及同时推送的其他系统仅为了修复安全性问题或 Bug,而从苹果的安全更新文档来看,本次更新核心目的在于修复一项严重的安全漏洞

本次更新修复了一个存在于 ImageIO 框架中的安全漏洞,其编号为 CVE-2025-43300,且发现者为苹果自己。ImageIO 是苹果生态系统中负责处理和读取各种图片格式的核心组件。

据悉,该漏洞属于“越界写入”类型,简单来说,当系统处理一张经过特殊构造的恶意图片时,可能会向错误的内存区域写入数据。这种情况轻则导致应用崩溃,严重时可能被黑客利用,从而获取设备的控制权


星座王
点亮12星座印记,去领取
活动截止:2100-01-01
去徽章馆》
IP属地:浙江本楼含有高级字体16楼2025-08-25 09:29
回复

    苹果在公告中明确表示,已经收到关于该漏洞被用于“针对特定目标人群的高度复杂攻击”的报告。这意味着漏洞已经在现实中遭到利用,属于典型的 0day “零日漏洞”。
    正因如此,苹果在更新说明中建议所有用户安装新版本。虽然对于普通用户而言,风险并非极高,但若你对设备安全较为敏感,立即升级是更稳妥的选择。


    星座王
    点亮12星座印记,去领取
    活动截止:2100-01-01
    去徽章馆》
    IP属地:浙江本楼含有高级字体17楼2025-08-25 09:30
    回复