您现在的位置是:星锐新声 > 热点
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
星锐新声2026-02-04 03:15:02【热点】3人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(61)
热门文章
站长推荐
友情链接
- 《电工模拟器》PC版下载 Steam正版分流下载
- 夏季预防食物中毒八注意
- 英特尔与印度达成合作 探索芯片制造与封装测试本地化
- 垃圾分类怎么这么难!
- 何小鹏:2026 年中美迎来真正的全自动驾驶元年
- 欧莱雅集团于CES® 2026推出两项突破性创新:以红外光赋能美发护肤领域,巩固美妆科技领导者地位
- 国务院对外卖平台开展调查评估,淘宝闪购回应:积极配合,严格落实合规主体责任
- 女性太爱吃蔬菜有害?
- 《敢达决战》迎来十周年重大更新,全新升格典藏6星直送!
- 王者荣耀铠冥王哈迪斯新皮肤多少钱 铠冥王哈迪斯最低获取价格介绍
- 米兰冬奥会中国队名单:谷爱凌领衔 苏翊鸣林孝埈在列
- Utah student arrested for allegedly threatening to shoot conservatives
- [新浪彩票]足彩25177期投注策略:巴萨主场不败
- 免签政策叠加“史上最长春节假期” 近期跨境游市场火热
- 明日方舟五周年兑换码有哪些 明日方舟五周年兑换码全汇总
- 50岁男子中1亿巨奖隔3周才领 当场决定买保时捷
- Expect 'Rock Fight' When Rams, Seahawks Face off for Third Time
- 罗克韦尔自动化先进软件解决方案助力 Lucid 沙特电动汽车制造基地
- BTS官宣2026复出全球巡演 首站4月韩国高阳
- 旧店镇深入推进垃圾分类工作




