新的iOS和iPadOS更新不仅为你的iPhone带来大量新功能,同时也包含旨在提升设备安全性和可靠性的更新,最新版本也不例外。iOS/iPadOS 26.2版本包含了25项新的安全更新。如果你目前无法或不想升级到iOS 26,其中20项更新也通过单独的iOS/iPadOS 18.7.3版本提供。
尤其值得注意的是一对WebKit漏洞,"处理恶意制作的网页内容可能导致任意代码执行"。苹果表示,已知有报告称这些漏洞在iOS 26之前的某个版本中,被用于针对特定目标个体的高度复杂攻击。这些是属于零日漏洞,意味着它们此前是未知的。
这些版本中还包含不少类似的WebKit修复,涉及竞争条件、缓冲区溢出等内存处理问题,在访问特定恶意网页内容后可能被用来在你的iPhone上执行代码。此外,还有许多其他框架和应用程序也获得了重要的安全修复,包括一些常用应用:
App Store
- 影响:应用可能能够访问敏感的支付令牌
- 描述:通过附加限制解决了权限问题。
- CVE-2025-46288: floeki, Zhongcheng Li from IES Red Team of ByteDance.
FaceTime
- 影响:通过FaceTime远程控制设备时,密码字段可能被意外显示
- 描述:通过改进状态管理解决了此问题。
- CVE-2025-43542: Yiğit Ocak
照片
- 影响:无需认证即可查看"隐藏相簿"中的照片
- 描述:通过附加限制解决了配置问题。
- CVE-2025-43428: an anonymous researcher, Michael Schmutzer of Technische Hochschule Ingolstadt
因此,如果你正在使用iOS 26,最好尽快更新到iOS 26.2。如果你尚未使用iOS 26并且不想或无法升级,请务必确保安装iOS 18.7.3。你可以通过打开"设置"应用,然后进入"通用"与"软件更新"来获取任一更新。

2507222545
全部评论 0
暂无跟帖