iOS 18.6 正式版推送!修复多个漏洞,但 Apple 智能仍未上线。
ios吧
全部回复
仅看楼主
吧务
level 15
零更新° 楼主
作为一次小版本更新,iOS 18.6.2 以及同时推送的其他系统仅为了修复安全性问题或 Bug,而从苹果的安全更新文档来看,
本次更新核心目的在于修复一项严重的安全漏洞。
本次更新修复了一个存在于 ImageIO 框架中的安全漏洞,其编号为 CVE-2025-43300,且发现者为苹果自己。ImageIO 是苹果生态系统中负责处理和读取各种图片格式的核心组件。
据悉,该漏洞属于“越界写入”类型,简单来说,
当系统处理一张经过特殊构造的恶意图片时,可能会向错误的内存区域写入数据。这种情况轻则导致应用崩溃,严重时可能被黑客利用,从而获取设备的控制权。
2025年08月25日 01点08分 16
吧务
level 15
零更新° 楼主
苹果在公告中明确表示,已经收到关于该漏洞被用于“针对特定目标人群的高度复杂攻击”的报告。这意味着漏洞已经在现实中遭到利用,属于典型的
0day “零日漏洞”。
正因如此,
苹果在更新说明中建议所有用户安装新版本。虽然对于普通用户而言,风险并非极高,但若你对设备安全较为敏感,立即升级是更稳妥的选择。
2025年08月25日 01点08分 17
首页 1 2