重视iPhone安全?请立即更新系统

blank发表于1 个月前

新的iOS和iPadOS更新不仅为你的iPhone带来大量新功能,同时也包含旨在提升设备安全性和可靠性的更新,最新版本也不例外。iOS/iPadOS 26.2版本包含了25项新的安全更新。如果你目前无法或不想升级到iOS 26,其中20项更新也通过单独的iOS/iPadOS 18.7.3版本提供。

尤其值得注意的是一对WebKit漏洞,"处理恶意制作的网页内容可能导致任意代码执行"。苹果表示,已知有报告称这些漏洞在iOS 26之前的某个版本中,被用于针对特定目标个体的高度复杂攻击。这些是属于零日漏洞,意味着它们此前是未知的。

这些版本中还包含不少类似的WebKit修复,涉及竞争条件、缓冲区溢出等内存处理问题,在访问特定恶意网页内容后可能被用来在你的iPhone上执行代码。此外,还有许多其他框架和应用程序也获得了重要的安全修复,包括一些常用应用:

App Store

  • 影响:应用可能能够访问敏感的支付令牌
  • 描述:通过附加限制解决了权限问题。
  • CVE-2025-46288: floeki, Zhongcheng Li from IES Red Team of ByteDance.

FaceTime

  • 影响:通过FaceTime远程控制设备时,密码字段可能被意外显示
  • 描述:通过改进状态管理解决了此问题。
  • CVE-2025-43542: Yiğit Ocak

照片

  • 影响:无需认证即可查看"隐藏相簿"中的照片
  • 描述:通过附加限制解决了配置问题。
  • CVE-2025-43428: an anonymous researcher, Michael Schmutzer of Technische Hochschule Ingolstadt

因此,如果你正在使用iOS 26,最好尽快更新到iOS 26.2。如果你尚未使用iOS 26并且不想或无法升级,请务必确保安装iOS 18.7.3。你可以通过打开"设置"应用,然后进入"通用"与"软件更新"来获取任一更新。

Mac软件资讯
20

全部评论 0

暂无跟帖

没有了

到底了

查看更多

发表评论

点击这里给我发消息2507222545请先加好友
在线客服加载中...