您现在的位置是:星锐新声 > 焦点
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
星锐新声2026-02-04 07:24:21【焦点】3人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(48967)
上一篇: 内蒙古12盟市,通报孙绍骋被查
站长推荐
友情链接
- 《咱们结婚吧》(齐晨演唱)的文本歌词及LRC歌词
- 不用一滴油做出的排骨:炖出来的红烧排骨
- 浅谈攻占沙巴克的猖狂
- 春申君黄歇:战国风云中的楚国砥柱
- [新浪彩票]足彩第25187期任九:拜仁皇马稳胆
- 黄金台畔智者声:郭隗与燕国的复兴密码
- 田某(男,23岁)在公交车上实施猥亵!重庆警方通报
- 时隔7年再办科技春晚,却延迟超40分钟开场,罗永浩道歉:返送有问题
- 新三国志曹操传主线渭水交兵攻略
- 宁波7万考生参加1月学考选考 设有39个考点
- 房屋装修预算清单模板制作 装修预算清单布局
- ทำไมการโจมตีอิหร่านที่อาจเกิดขึ้นโดยสหรัฐฯ ในครั้งนี้จึงอาจแตกต่างออกไปจากครั้งก่อน ๆ
- 广湛高铁开进中心城区 今起从广州站始发终到
- 中国马术协会选派2019年全国速度赛马锦标赛裁判员
- CBS' '60 Minutes' finally airs delayed migrant prison story
- 结束47年的等待!掘金击败热火夺得队史首个NBA总冠军
- 姚顺雨之后,又一95后“学神”海外归来,加入腾讯混元
- 《超女》曝官方前导预告 2026年6月北美上映
- 超级nova焕新而来!华为nova 15系列新品发布会定档12月22日
- 邵逸夫奖历史性增设计算机科学奖







