旧版 iOS / iPadOS 用户速升级,苹果紧急修补三大零日漏洞

图灵汇官网

苹果近日发布多个系统更新,修复了多个被黑客利用的高危漏洞。这些漏洞涉及 iOS、iPadOS 以及 macOS 等平台,用户应尽快完成升级以保障设备安全。

据相关技术分析,此次更新中包含了三个零日漏洞的修复。其中,CVE-2025-24200 是由公民实验室发现的,攻击者可通过移动取证工具绕过锁定设备的 USB 限制模式。另一项漏洞 CVE-2025-24201 存在于 WebKit 引擎中,恶意网页内容可能突破沙箱隔离,造成严重安全隐患。此外,苹果还修补了 Core Media 框架中的提权漏洞,该问题可能让未经授权的程序获得更高权限。

苹果在 2025 年初开始向多个旧版本系统推送安全补丁,包括 iOS 15.8.4 至 18.3.2 等版本。这意味着即使使用较老设备的用户,也能获得最新的安全防护。

除了旧版系统,苹果还在 iOS 18.4 和 iPadOS 18.4 中修复了 77 个漏洞。其中包括可以获取 root 权限的沙箱绕过漏洞,以及允许访问任意文件元数据的问题。对于 macOS 用户,Sequoia 15.4 更新中修复了 123 个漏洞,其中一些漏洞可能导致内核权限被滥用或实现 root 提权。Safari 18.4 同样更新了多个 WebKit 相关漏洞,涵盖内存损坏和释放后重用等风险。

这些安全补丁的推出,显示出苹果对系统稳定性和用户隐私的持续关注。建议所有使用相关系统的用户及时检查更新,并安装最新版本,以避免潜在的安全威胁。

本文来源: 图灵汇 文章作者: 解云舒