游客發(fā)表
發(fā)帖時間:2025-11-21 11:36:23
蘋果正式推送iOS/iPadOS/macOS/watchOS/tvOS 26.1正式版更新。蘋果雖然版本號的線文新詳提升看似常規(guī),但這次更新重點聚焦于安全層面——共修復(fù)約50個安全漏洞,解更涵蓋系統(tǒng)內(nèi)核、蘋果隱私權(quán)限、線文新詳瀏覽器引擎等多個關(guān)鍵模塊。解更
蘋果官方強調(diào),蘋果此次更新不容忽視,線文新詳建議所有iPhone 11及以上機型的解更用戶盡快安裝,以防潛在攻擊。蘋果在本次iOS 26.1更新中,線文新詳來自字節(jié)跳動的解更安全研究員向蘋果提交了4項高危漏洞報告,這些漏洞主要涉及應(yīng)用隱私越權(quán)與指紋識別信息泄露風險。蘋果
其中包括:惡意應(yīng)用可能識別系統(tǒng)中已安裝的線文新詳其他應(yīng)用(CVE-2025-43442)、可枚舉設(shè)備內(nèi)全部應(yīng)用列表(CVE-2025-43436)、解更安裝程序階段可能暴露用戶指紋數(shù)據(jù)(CVE-2025-43444),以及在設(shè)備端側(cè)識別用戶指紋的風險(CVE-2025-43439)。
這些問題主要影響iPhone 11及后續(xù)機型,蘋果已通過強化權(quán)限控制和訪問邊界予以修復(fù),防止第三方應(yīng)用獲取未經(jīng)授權(quán)的隱私信息。此次修復(fù)也再次彰顯了中國安全團隊在全球移動操作系統(tǒng)安全研究領(lǐng)域的專業(yè)實力與貢獻。
除上述四項隱私漏洞外,蘋果還修復(fù)了CVE-2025-43422——該漏洞可被攻擊者用來禁用“被盜設(shè)備保護”(StolenDeviceProtection)功能,一旦被利用,可能導(dǎo)致設(shè)備丟失后用戶數(shù)據(jù)遭到泄露。
此次修復(fù)被視為26.1更新中最關(guān)鍵的防線加固措施。同時蘋果修復(fù)了WebKit瀏覽器引擎漏洞(CVE-2025-43495),該漏洞可能被惡意網(wǎng)頁利用,在用戶無感的情況下監(jiān)控鍵盤輸入、竊取密碼或敏感信息。蘋果通過底層安全機制的重構(gòu),進一步提高了Safari與系統(tǒng)內(nèi)嵌瀏覽組件的安全防護等級。
在系統(tǒng)底層層面,蘋果還修復(fù)了多個與內(nèi)核穩(wěn)定性相關(guān)的漏洞(CVE-2025-43398),這些問題可能導(dǎo)致設(shè)備異常終止或內(nèi)存破壞,影響系統(tǒng)整體穩(wěn)定性。
此外,蘋果修復(fù)了多起“沙盒逃逸”(SandboxEscape)漏洞(CVE-2025-43407、CVE-2025-43448),防止應(yīng)用突破權(quán)限邊界訪問受保護的系統(tǒng)文件或隱私數(shù)據(jù)。
本次iOS 26.1更新覆蓋范圍廣泛,適用于iPhone 11及后續(xù)機型,以及多款iPad產(chǎn)品,包括第三代12.9英寸iPad Pro、第一代11英寸iPad Pro、第三代及以上iPad Air、第八代及以上iPad,以及第五代及以上iPad mini。
蘋果官方特別提醒用戶,應(yīng)盡快通過“設(shè)置>通用>軟件更新”路徑下載并安裝最新版系統(tǒng),以確保設(shè)備能夠獲得最新的安全防護補丁,有效防范潛在的漏洞攻擊與隱私泄露風險。
編輯點評:
本次更新雖然未添加任何新功能,但安全性改進幅度極大。從“被盜保護”到WebKit防護機制的增強,蘋果正在為用戶構(gòu)筑更穩(wěn)固的隱私與安全體系。
對于日常依賴手機進行支付、通信與工作協(xié)作的用戶而言,這次更新不只是修補漏洞,更是一次安全底線的全面加固。
隨機閱讀
熱門排行
友情鏈接