苹果修复了iOS平台中两个被定向攻击利用的零日漏洞

news/2026/1/18 21:28:28/文章来源:https://www.cnblogs.com/yangykaifa/p/19499154

苹果公司发布了 iOS 26.2 和 iPadOS 26.2,修复了一系列安全漏洞,其中包括据报道已被用于针对 iOS 用户的复杂定向攻击的两个零日漏洞。

此次更新修复了至少 30 个关键系统组件的漏洞,涵盖从内核到 WebKit 的各个方面,暴露了恶意行为者对苹果软件生态系统的探测程度。

此次更新修复的两个零日漏洞分别是CVE-2025-43529CVE-2025-14174,这两个漏洞都位于 WebKit 中,WebKit 是 Safari 和其他 iOS 应用的底层浏览器引擎。据苹果公司称,这些漏洞可能已被用于针对个人用户的精准攻击,攻击可能通过恶意网络内容进行。CVE-2025-14174 此前已被报告为 Google Chrome 中的一个零日漏洞,后由 Google 威胁分析小组 (TAG) 分配,TAG 与苹果公司共同撰写了该漏洞的联合 CVE 归属报告。

CVE-2025-14174 涉及 ANGLE(Almost Native Graphics Layer Engine,几乎原生图形层引擎)中的内存损坏漏洞,ANGLE 是用于 WebGL 渲染的组件。该问题最初在 Chrome 浏览器中出现,并在 2025 年 12 月 11 日发布修复程序之前被积极利用。苹果公司自身的调查显示,该漏洞的影响经过共享依赖项扩展到了 iOS 系统,导致了 CVE-2025-43529 的出现,这是一个 WebKit 中的释放后使用漏洞,可能被利用来执行代码。

这些漏洞由谷歌的 TAG 团队和苹果的内部安全团队发现并分析。谷歌最初并未透露具体的技术细节以保护用户,这符合其针对实际存在的零日漏洞延迟披露的政策。苹果的公告证实,此次漏洞利用仅限于 iOS 26 之前的设备,这表明在发布更广泛的补丁之前,最近的更新已经缓解了该攻击途径。

除了这些高风险困难之外,iOS 26.2 还修复了其他几个具有重大隐私和安全影响的漏洞:

  • CVE-2025-46285(内核):整数溢出漏洞,允许本地应用程序将权限提升至 root。
  • CVE-2025-46288(App Store):由于权限检查不当,应用程序可以访问敏感的Apple Pay 令牌。
  • CVE-2025-43428(照片):配置疑问允许未经授权访问隐藏的照片。
  • CVE-2025-43542 (FaceTime):远程 FaceTime 会话可能会在屏幕共享期间无意中泄露密码字段,这是一个严重的隐私障碍。
  • CVE-2025-46276 和 CVE-2025-46292 :分别允许通过MessagesTelephony 框架未经授权访问用户资料的漏洞。

此次更新还修复了 WebKit 中的多个漏洞,包括类型混淆、缓冲区溢出、释放后使用漏洞和竞态条件漏洞。这些问题由趋势科技 ZDI、Epic Games 和谷歌 Big Sleep 团队的研究人员报告,仅访问恶意网页内容就可能导致任意代码执行或应用程序崩溃。

强烈建议 iPhone 和 iPad 用户立即更新到 iOS 26.2 和 iPadOS 26.2,手段是:设置 > 通用 > 软件更新 > 下载并安装 iOS 26.2。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1179451.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【剑斩OFFER】算法的暴力美学——LeetCode 200 题:岛屿数量

一、题目描述 二、算法原理 思路:使用 BFS 算法 这道题目是基于:https://blog.csdn.net/2403_84958571/article/details/157102131?spm1011.2415.3001.10575&sharefrommp_manage_link 图形化渲染的题目来的,因为图形化显然遍历上下左…

2026新房装修不踩坑!超靠谱装修公司大揭秘 - 品牌测评鉴赏家

2026新房装修不踩坑!超靠谱装修公司大揭秘一、装修前的焦虑:如何找到梦中情司? 家人们,谁懂啊!最近我终于拿到新房钥匙了,本以为能开开心心准备入住,可没想到,这才是烦恼的开始。面对空荡荡的房子,满心都是对…

腾讯云海外服务器装东西卡顿/有问题处理方案,把腾讯云镜像删除

场景:买了新加坡服务器 ,装东西卡顿or有问题 、直接把腾讯云镜像删掉即可。 sudo sed -i s/mirrors.tencentyun.com/archive.ubuntu.com/g /etc/apt/sources.list /etc/apt/sources.list.d/*.sources 2>/dev/null# 2. 清理之前因为源同步失败留下的烂…

丑数不丑——从一个简单定义,看清“有序生成”这件大事

丑数不丑 从一个简单定义,看清“有序生成”这件大事 一、先别急着写代码:什么是丑数? 我们先说一句大白话版定义: 丑数,就是只包含质因子 2、3、5 的正整数。 比如: 1(特殊地,也算) 2、3、4、5、6、8、9、10、12 … 而下面这些就不是: 7(有 7) 14(2 7) 21(3 …

【图像增强】基于多目标粒子群PSO的水下图像自适应增强算法研究附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和数学建模资料 &#x1f34…

首次装修不踩坑!2026装修新房省心装修公司挑选指南 - 品牌测评鉴赏家

首次装修不踩坑!2026装修新房省心装修公司挑选指南一、开篇引言:第一次装修,选对公司 = 省心一半 1.1 新手装修的 “血泪痛点”:为啥选公司这么难 第一次装修新房,那心情就像坐过山车,既兴奋又忐忑。兴奋的是终于…

轻松入门SpringAI-SpringAI实战入门案例

Spring AI 实战入门案例 (2026年初 零基础到能跑完整小应用的路径) 目标:用最短时间让你能自己跑通一个包含以下功能的 Spring AI 小应用: 普通聊天流式输出(打字机效果)带记忆的对话简单 RAG&#xff0…

强烈安利10个AI论文平台,助你轻松搞定本科生论文!

强烈安利10个AI论文平台,助你轻松搞定本科生论文! AI 工具如何帮你轻松应对论文写作难题 对于本科生来说,撰写论文是一项既挑战又重要的任务。面对繁重的写作压力、复杂的格式要求以及对学术规范的不熟悉,很多同学都感到无从下手。…

Splat-Nav:首个基于 3D 高斯溅射地图的安全实时导航框架 - MKT

Splat-Nav:首个基于 3D 高斯溅射地图的安全实时导航框架

Splat-Nav:首个基于 3D 高斯溅射地图的安全实时导航框架 - MKT

Splat-Nav:首个基于 3D 高斯溅射地图的安全实时导航框架

StretchSense获230万美元融资,推动XR训练手套全球扩张

StretchSense获230万美元融资,推动XR训练手套全球扩张 可穿戴技术公司StretchSense已成功筹集230万美元资金,本轮融资由PXN Ventures领投,某机构提供支持。该公司目前已通过三轮外部融资筹集了总计近2000万美元。 StretchSense成立于2012年&a…

使用ibd2sql恢复mysql环境被drop/truncate的表【转】

导读 ibd2sql v2.2版本新增了恢复drop和truncate的表的功能. 这么叼? 我来瞅瞅呢 原理 虽然之前讲过原理, 但还是来简单回顾回顾:DROP TABLE是delete和insert系统表, 那么被删表之前的元数据信息就能找到, 虽然数据文…

Python+Vue的基于协同过滤算法的图书馆管理系统 django Pycharm flask

目录 这里写目录标题目录项目介绍项目展示详细视频演示技术栈文章下方名片联系我即可~解决的思路开发技术介绍性能/安全/负载方面python语言Django框架介绍技术路线关键代码详细视频演示收藏关注不迷路!!需要的小伙伴可以发链接或者截图给我 项目介绍 …

从Hadoop到Spark:大数据隐私保护技术演进史

从Hadoop到Spark:大数据隐私保护技术演进史 关键词:大数据隐私保护、Hadoop、Spark、数据脱敏、差分隐私、同态加密、访问控制 摘要:本文深入探讨了大数据处理框架从Hadoop到Spark演进过程中隐私保护技术的发展历程。文章首先介绍大数据生态系统的演变背景,然后详细分析各阶…

【图像机密】基于压缩感知中密钥控制测量矩阵的新型图像压缩-加密混合算法研究附matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室👇 关注我领取海量matlab电子书和数学建模资料 &#x1f34…

Python+Vue的HPV疫苗接种管理系统的设计与实现 django Pycharm flask

目录 这里写目录标题目录项目介绍项目展示详细视频演示技术栈文章下方名片联系我即可~解决的思路开发技术介绍性能/安全/负载方面python语言Django框架介绍技术路线关键代码详细视频演示收藏关注不迷路!!需要的小伙伴可以发链接或者截图给我 项目介绍 …

深入解析:AIOps / AI-Network / 智能运维:迈向自治网络的核心引擎

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

【毕业设计】基于springboot+微信小程序的服装商城的设计与实现小程序(源码+文档+远程调试,全bao定制等)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

嵌入式 Modbus 实战,从协议原理到 STM32 RTU 通信落地

在工业自动化、物联网设备通信中,Modbus 协议因 “简单可靠、兼容性强” 成为事实标准 —— 它无需复杂硬件支持,仅通过串口(RS485/RS232)即可实现设备间数据交互,广泛应用于传感器、PLC、单片机等嵌入式设备。本…

嵌入式模型轻量化实战,从技术原理到 STM32 部署落地

在单片机、智能传感器等嵌入式设备上部署 AI 模型,核心矛盾是 “模型庞大” 与 “资源有限” 的冲突 —— 多数嵌入式设备仅有几十 KB 内存、几百 KB 闪存,且无独立 GPU。模型轻量化通过 “精简结构、降低精度、传承…