您现在的位置是:星锐新声 > 综合
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
星锐新声2026-02-03 18:29:58【综合】8人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(52)
相关文章
- 为什么车企都想要变成 AI 公司?
- 国际最新研发出一款巧手机器人 可超范围抓取物体多目标处理任务
- 告诉你早餐中的几个“经典错误”
- 《三国:谋定天下》品鉴会圆满落幕 公测定档掀起SLG手游新热潮
- เทคนิคการนอนหลับแบบทหารคืออะไร ช่วยให้หลับได้ภายในสองนาที ได้จริงหรือ ?
- 《恶魔匕首》PC版下载 Steam正版分流下载
- 赢球1小时就被盯上!日本队罕见示警:国足战术太狠,决赛必须小心
- 《东方灵麟棋》PC版下载 Steam正版分流下载
- 《Lawnmowergame2026》PC版下载 Steam正版分流下载
- 炎夏来道清爽下饭菜 香菜酱拌牛肉
热门文章
站长推荐
友情链接
- 企业抢订单遇阻,海关优监管解难
- 许亚军疑似现身何晴追悼会
- 碎纸机可能“泄密” 这些漏洞要严防
- 餐厨垃圾桶让垃圾分类更有序
- 社会企业研究院举办"良心科技"2025 ESG领袖峰会 签署《内地与香港科技创新及产业促进交流工作备忘录》
- 破解溴基液流电池寿命难题 大连化物所开发出新型溴基两电子转移反应体系
- 《古墓丽影》劳拉新演员会玩前作 但新作将独一无二!
- 大腿音游《萌萌夹击》发布圣诞节DLC 在美少女的大腿中感受节日的气息
- 养和医疗集团与中国医学科学院肿瘤医院深圳医院签订战略合作备忘录 共同推动质子精准治疗 助力实践健康中国策略
- 长海路街道居民收到一份节日礼物——社区食堂今天开业,还能“饿了么”送餐到家
- 新型分类垃圾桶亮相街头 深入推进“五城联创”
- 《真三国无双:起源》DLC梦幻四英杰新内容公开
- 崩坏星穹铁道饱和式轰炸成就完成方法 崩坏星穹铁道饱和式轰炸成就触发方法
- 北京古城街道掀起生活垃圾分类“绿色”风潮
- California bill seeks to add political affiliation to hate crime law
- 火箭末节大崩盘命门再现 主力提前透支错在乌度卡?
- 学习名言:好好学习的名言
- Bill Maher says 'woke' Hollywood won't give him award because he speaks freely
- 味千拉面业绩下滑超八成 味千中国还能撑多久?
- 老年人适合吃蛋黄吗?







