您现在的位置是:星锐新声 > 知识
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
星锐新声2026-02-03 22:53:35【知识】2人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(9)
热门文章
站长推荐

国内90个亿元奖回顾:河北唐山双色球1.09亿第74

Episcopal Diocese of Maryland accepts applications for reparations grants

拳头发文祝贺《Hytale》发布 遭粉丝反对

最应季的水果,最值得品尝

Chủ trọ với quy định đặc biệt ở TP.HCM: Lì xì người thuê 26 triệu ăn tết

还有惊喜! 《生化危机9》或将回归另一老角色

อาชญากรใช้ "สเตเบิลคอยน์" ฟอกเงินให้ถูกกฎหมายในไทยได้หรือไม่ น่ากังวลอย่างไร ?

《矿坑之下2》PC版下载 Steam正版分流下载
友情链接
- 玩战士必须要懂得取舍
- 加科思药业与阿斯利康就泛KRAS 抑制剂 JAB
- Kamala Harris claims it is sexist for people to mock her distinctive cackle
- 都市流动的文明坐标定制透明分类垃圾桶的地铁美学
- 孙杨冲击东京奥运会大满贯 外媒质疑孙杨大满贯不现实
- 广东河南辽宁打造跨省组合 宁泽涛有望入选三省接力队
- “产学研”模式在环保产业中不可或缺
- 圆满落幕!联运环境成功协办浙江省环协代表大会
- “望山 见水 记乡愁——广西地名文化遗产展”在南宁开展
- 2018年泛太平洋游泳锦标赛:莱德基破纪录 日本获2金
- 第三代骁龙8s一发布就有这么多厂商采用 新旗舰成了
- 缺氧虫果植株有什么用 虫果植株作用分享
- 泰国新出黄金交易限制措施
- 崩坏星穹铁道修罗雪姬成就获取方法 崩坏星穹铁道黄泉专属成就完成方法
- IFFHS亚洲年度最佳阵容:日本队5人入围最多 韩国3将
- 润肠排毒减脂的好帮手:豆腐木耳烩猪血
- 《TheFortress》PC版下载 Steam正版分流下载
- 白荆回廊白鸟梓怎么提升亲密度 白鸟梓亲密度提升方法分享
- 土耳其破获与伊朗有关联的间谍网络 6人被捕
- 《TR49》PC版下载 Steam正版分流下载
