最新新闻
为您推荐

苹果发布紧急iOS更新,iOS 18.6.2更新被定为iPhone和iPad的关键更新

作者Florence MuchaiFlorence Muchai 2 分钟阅读
苹果发布紧急iOS更新,iOS 18.6.2更新被定为iPhone和iPad的关键更新。

照片由 Szabo Viktor 拍摄,来源为 Unsplash。

  • Apple 已发布 iOS 18.6.2,修复了已在针对性攻击中被利用的关键图像 I/O 漏洞。
  • 此次更新影响 iPhone、iPad 和 Mac,Apple 敦促用户立即安装。
  • 安全研究人员警告称,如果用户延迟打补丁,该漏洞可能会扩散至非高价值目标。

在发布iOS 18.6.1不到一周后,苹果推出了18.6.2更新,据称可以阻止黑客通过“恶意图像文件”访问设备。

该漏洞被追踪为CVE-2025-43300,是在苹果处理其设备图像文件读取和写入的Image I/O框架内发现的。根据iPhone制造商的说法,处理恶意制作的图像可能导致内存损坏,并允许攻击者在设备上执行恶意代码。

苹果表示,该漏洞已被“针对特定个人的极其复杂的攻击”所利用。该公司通过iOS 18.6.2以及周三深夜发布的macOS Sequoia、Sonoma和Ventura的并行安全补丁修复了该问题。

“为了保护我们的客户,苹果在调查发生以及补丁或发布可用之前,不会披露、讨论或确认安全问题,”该公司在其官方支持页面上写道。

受影响设备和更新可用性

iOS 18.6.2更新涵盖自2018年以来发布的所有iPhone,从iPhone XS、XS Max、XR以及第二代和第三代iPhone SE开始。该补丁还扩展到苹果的最新设备,包括iPhone 16系列和iPhone 16e。

支持的iPad型号包括iPad Pro 13英寸、iPad Pro 12.9英寸(第二代及以后)、iPad Pro 11英寸(第一代及以后)、iPad Pro 10.5英寸、iPad Air(第三代及以后)、iPad(第六代及以后)和iPad mini(第五代及以后)。

苹果发布紧急iOS更新,iOS 18.6.2更新被定为iPhone和iPad的关键更新。
iOS新更新说明。来源:Apple Support。

该更新也适用于运行最近三个版本macOS的苹果Mac电脑。这家科技巨头要求用户不要等待自动推出,而是手动应用补丁,因为自动更新可能需要时间才能到达所有设备。

更新18.6.1是如何使设备易受攻击的?

根据几位安全分析师的说法,该漏洞是一种越界写入漏洞,这是一种允许攻击者访问或操纵通常应受限制的内存部分的错误类型。

前微软顾问、网络安全公司Malwarebytes的研究员Pieter Arntz在博客文章中解释称,该漏洞可能允许攻击者在内存的“不可访问”部分插入和运行代码。

“程序中的此类漏洞允许它读取或写入程序设置的边界之外,使攻击者能够操纵分配给更关键功能的内存的其他部分,”他写道。

Arntz提到,对手可以通过创建恶意图像文件来利用该漏洞,该文件会在设备处理它时立即损坏内存,甚至无需用户交互。他将这种攻击与所谓的零点击漏洞进行比较,间谍软件或恶意软件只需接收或处理恶意内容即可触发。

“处理此类恶意图像文件将导致内存损坏,”他说。“内存损坏问题可以被操纵以崩溃进程或运行攻击者的代码。”

苹果承认已收到有关该漏洞在针对某些个人的定向攻击中被使用的报告,但未透露受害者身份。

Featurespace的应用安全负责人Sean Wright认为,该漏洞过于复杂,无法大规模部署。

“幸运的是,该漏洞似乎很复杂,可能仅在非常定向的攻击中被利用,因此大多数普通用户不太可能成为受害者,”Wright告诉福布斯。“但我仍然强烈建议尽快应用修复程序,以保安全。”

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

分享本文

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Florence Muchai

Florence Muchai

Florence 过去 6 年一直报道加密货币、游戏、科技和人工智能新闻。她在梅鲁科技大学修读计算机研究,并在马林加莫伊科学与技术大学学习灾害管理与国际外交,这些经历充分赋予她语言、观察和技术技能。Florence 曾在 VAP Group 工作,并担任多家加密货币媒体的编辑。

更多新闻…