您现在的位置是:燃潮传媒 > 知识
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
燃潮传媒2026-02-04 05:03:04【知识】4人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(9)
热门文章
站长推荐
友情链接
- 雷军需要第三次All In
- 骑马滑雪冲浪学习颜值样样不差,16岁谷爱凌具备成为体坛大明星潜质
- 喝酒作乐《沙城争霸》不克不及输了江湖英气
- 窥其轨迹 2017年中国互联网金融业六大关键词揭秘
- 《战国破坏神》1月不删档 门派均衡全方位调
- 雷军个人财富曝光:成中国财富增长最多企业家
- นายกฯ เยี่ยมชมนิทรรศการทิศทางการขับเคลื่อนผลิตภัณฑ์ OTOP และโครงการผ้าไทยใส่ให้สนุก
- กอทูเล: 3 เหตุผลที่ผู้เชี่ยวชาญมองว่า เป็นไปไม่ได้ที่จะสถาปนา "สาธารณรัฐกอทูเล"
- 差点被吓哭!甲亢哥中国深圳体验飞行汽车
- 喝酒作乐《沙城争霸》不克不及输了江湖英气
- 《球比伦战记》首次更新1月26日上线 特别好评肉鸽打砖块
- 2024英雄联盟MSI入围赛什么时候开始 msi赛程2024时间表一览
- VIXX韩相爀Hyuk今日结束服役 回归粉丝身边
- 这城有良田跨域新功能计勋簿介绍
- 致敬游戏经典场面!《重返寂静岭》全新剧照公开
- 一场通往全球消费者的品质马拉松!纪录片《超级牛奶》为每一杯好奶立标尺
- 新海诚《你的名字》画师执导!电影《花绿青绽放之日》定档
- 抖音一个嘉年华主播能得到多少钱人民币 抖音主播礼物价格表一览
- 长生天机降世天命之间天机之间攻略
- 刑侦推理解谜游戏《春泥》1月16日正式发售







