2026-02-28 17:58:58 綜合 7
蘋果發布了ioses 26.2、蘋果ipadsOS 26.2及 macOS Tahoe 26.2 係統,漏洞此次更新共計修複了25個安全漏洞,穀歌蘋果推薦所有用戶立即進行升級。字節
據了解,阿裏在本次蘋果係統修複的參救場漏洞中,有兩個WebKit漏洞尤為值得關注,蘋果它們的漏洞編號分別為CVE-2025-43529和CVE-2025-14174,這兩個漏洞是穀歌由穀歌威脅分析小組(Google Threat Analysis Group)發現的。

蘋果官方已證實,參救場現有證據顯示,蘋果有黑客利用這兩個漏洞,漏洞能夠對舊版ioses用戶發起極為複雜的穀歌定向攻擊。不過,新版本係統通過改進內存管理和驗證機製,徹底杜絕了惡意網頁內容觸發“任意代碼執行”的可能性。
在App Store方麵,蘋果公司針對一個權限問題采取了額外限製措施。該權限問題曾致使應用程序能夠訪問敏感的支付令牌,此漏洞編號為CVE - 2025 - 46288,目前已被成功修複。
值得一提的是,該漏洞是由字節跳動IES紅隊的floeki和Zhongcheng Li發現的。
除此之外,蘋果在此次更新中還修複了一個嚴重的內核級整數溢出漏洞,編號為CVE - 2025 - 46285。此前,攻擊者能夠利用該漏洞誘導係統崩潰,甚至獲取Root權限。
好在該漏洞由阿裏巴巴集團的Kaitao Xie和Xiaolong Bai發現並提交,蘋果工程師通過引入64位時間戳技術,從底層邏輯層麵消除了這一潛在隱患。
上一篇:我省首隻“S基金”落地
被吐槽網紅化 張靚穎:十幾年前就有類似穿著打扮
Bungie提前預警:《馬拉鬆》作弊者將麵臨終身封禁
夏天應注意少吃的五類食物
麥當勞改名金拱門 盤點那些年的麥當勞的經典美食
直播影響遊戲質量 《教團:1886》畫質對比
醉天鵝、驢肉煲 鮮香味濃百吃不厭
重啟版《木乃伊》曝正式版預告 今年4月上映
春天清補食療川貝紅酒燉雪梨
貴池工業攀新向好勢頭足
《鬼滅之刃:無限城篇》將於2月開啟IMAX特製放映
舌尖上的安溪:茶鄉風味小吃
全總安排近4000萬元資金部署工會送清涼工作
女子半年僅退款225個包裹涉案超5萬 已被刑事立案
太和縣肖口鎮積分超市:集體經濟賦能鄉村善治
布蘭登·費舍《木乃伊4》定檔 2028年5月19日上映
消保委:上半年長三角消費者投訴數據出爐
零廚藝也能做好的意頭菜:香辣竹簽蝦
今年前8月全國新改造城鎮老舊小區2.17萬個
廖鼎昌名師推薦的泉州菜,動手做起來
《街機恐龍》手遊正式開測新手攻略!
英偉達所持的Arm股份已全部出售 價值1.4億美元
特色比薩吃過癮 海陸味道齊分享
《金鏟鏟之戰》S15版本最強運營陣容攻略
感受一下俄羅斯的燒烤 戰鬥民族連燒烤都與眾不同