蘋果iOS26.2修復25個漏洞 谷歌、字節跳動、阿里巴巴等參與“救場”
時間:2025-12-18 06:25:43 來源:企業錄(m.zj28.net)-公司信息發布,網上買賣交易門戶 作者:探索 閱讀:883次
12月13日消息,救場日前,蘋果蘋果發布iOS 26.2、漏洞iPadOS 26.2及 macOS Tahoe 26.2 系統,谷歌此次更新共計修復了25個安全漏洞,字節蘋果推薦所有用戶立即進行升級。跳動
據了解,阿里在本次蘋果系統修復的巴巴漏洞中,有兩個WebKit漏洞尤為值得關注,等參它們的救場編號分別為CVE-2025-43529和CVE-2025-14174,這兩個漏洞是蘋果由谷歌威脅分析小組(Google Threat Analysis Group)發現的。
蘋果官方已證實,漏洞現有證據顯示,谷歌有黑客利用這兩個漏洞,字節能夠對舊版iOS用戶發起極為復雜的跳動定向攻擊。不過,新版本系統通過改進內存管理和驗證機制,徹底杜絕了惡意網頁內容觸發“任意代碼執行”的可能性。
在App Store方面,蘋果公司針對一個權限問題采取了額外限制措施。該權限問題曾致使應用程序能夠訪問敏感的支付令牌,此漏洞編號為CVE - 2025 - 46288,目前已被成功修復。
值得一提的是,該漏洞是由字節跳動IES紅隊的floeki和Zhongcheng Li發現的。
除此之外,蘋果在此次更新中還修復了一個嚴重的內核級整數溢出漏洞,編號為CVE - 2025 - 46285。此前,攻擊者能夠利用該漏洞誘導系統崩潰,甚至獲取Root權限。
好在該漏洞由阿里巴巴集團的Kaitao Xie和Xiaolong Bai發現并提交,蘋果工程師通過引入64位時間戳技術,從底層邏輯層面消除了這一潛在隱患。
(責任編輯:時尚)
最新內容
- ·寧夏創新河湖生態復蘇模式 助力黃河流域高質量發展先行區建設
- ·GB/T 19266:五稻田五常大米10斤37.9元官方發車(2025年當季)
- ·3小時IMAX科幻巨制!《阿凡達3:火與燼》首映特效獲壓倒性好評
- ·賽道模式一定要在賽道 就像消防栓里一定要有水
- ·栩栩如生!《生化危機4》艾什莉1:2比例雕像開啟預購
- ·中國電池攻占全球:韓國電池為啥沒人用了
- ·今年第1800億件快遞由京東物流妥投!“智狼”分揀、“人機CP”送達
- ·華為徹底打通蘋果三端:鴻蒙星河互聯Mac版本上線App Store 文件互傳
- ·微博公布2025十大數碼熱詞:eSIM、蘋替、痛機等上榜
- ·為何它們成為2025年十大流行語?
熱點內容
- ·SpaceX通知員工進入IPO前靜默期:禁止就上市計劃進行任何宣傳
- ·王自如談OLED發展史:日韓主導格局 中國已后來居上
- ·“國民好車”埃安UT super首周交付千臺!99%京東線上售出
- ·4000元+旗艦手機性價比榜出爐:小米17/17Pro上榜
- ·微博公布2025十大數碼熱詞:eSIM、蘋替、痛機等上榜
- ·“國民好車”埃安UT super首周完成千臺交付 99%為線上售出
- ·文博有意思丨“西周路由器”終于連上網了,密碼是……
- ·初代網紅羅永浩為何長盛不衰 當事人:也許只有死亡才能限流他
- ·小米、鴻蒙智行、理想相繼報警 12人被抓!理想回應被水軍抹黑
- ·首發第五代驍龍8!一加Ace 6T明天亮相














