苹果iOS 26.1修复近50个漏洞:字节团队贡献4个
发布时间:2025-11-04 10:34
IT之家 11 月 4 日报道,苹果发布了 iOS / iPados / macOS / WatchOS / TVOS 26.1 稳定版的完整日志内容更新。虽然它不包含任何新功能,但它修复了大约 50 个安全漏洞。官方强烈建议所有符合条件的用户立即安装。本次更新中值得注意的修复是字节跳动IES红队的Zhong Cheng Li提交的4个漏洞报告。 Home 附上相关信息如下: CVE-2025-43442:利用该漏洞的应用程序可以识别其他用户安装的应用程序。影响iPhone 11及后续机型,苹果通过添加限制解决了权限问题。 CVE-2025-43436:利用此漏洞的应用程序可能会被列为用户安装的应用程序。影响iPhone 11及后续机型,苹果通过添加限制解决了权限问题。 CVE-2025-43444:利用此漏洞的应用程序可能会重新启动识别安装程序中的用户指纹。影响iPhone 11及后续机型,苹果通过添加限制解决了权限问题。 CVE-2025-43439:该应用程序利用此漏洞来识别 iPhone 设备的智能手机上的用户指纹。影响iPhone 11及后续机型,苹果通过添加限制解决了权限问题。除了修复上述ByTedance IES红队提交的四个漏洞外,苹果还修复了CVE-2025-43422漏洞,黑客可以利用该漏洞禁用“防盗装置”功能。该功能是设备被盗后确保数据安全的关键防线,修复该漏洞势在必行。此更新还解决了 Webkit 浏览器引擎中存在的严重漏洞 (CVE-2025-43495)。一旦被利用,恶意应用程序或网站就可以监视用户的键盘输入并窃取敏感信息,例如在他们不知情的情况下使用密码。除了上述两个关键修复之外,该更新还广泛解决了多个可能导致系统不稳定和数据泄露的漏洞。例如,Apple 修复了多个内核级问题 (CVE-2025-43398),应用程序可能利用这些问题导致系统意外终止或损坏 memory.g 内核。同时,不少漏洞涉及“沙箱逃逸”,即应用程序可以突破权限限制,访问受保护的用户数据或系统文件(CVE-2025-43407、CVE-2025-43448)。此次安全更新涵盖 iPhone 11 及所有后续 iPhone 机型,以及第三代 12.9 英寸 iPad Pro、第一代 11 英寸 iPad Pro、第三代 iPad Air、第八代 iPad、第五代 iPad mini 及所有后续机型。苹果敦促用户尽快通过设备的“设置”“通用”和“软件更新”下载并安装此更新日期”,以确保个人数据和设备免受潜在的网络攻击。
特别声明:以上内容(如有aof照片或视频)由自媒体平台“网易号”用户上传发布。本平台仅提供信息存储服务。
注:以上内容(包括图片和视频,如有)由网易HAO用户上传发布,网易HAO为社交媒体平台,仅提供信息存储服务。