您现在的位置是:风核传媒 > 知识
苹果iOS26.2修复25个漏洞 谷歌、字节、阿里参与救场
风核传媒2026-02-04 07:27:11【知识】2人已围观
简介苹果发布了iOS 26.2、iPadOS 26.2及 macOS Tahoe 26.2 系统,此次更新共计修复了25个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系统修复的漏洞中,有两个
苹果发布了iOS 26.2、苹果iPadOS 26.2及 macOS Tahoe 26.2 系统,漏洞此次更新共计修复了25个安全漏洞,谷歌苹果推荐所有用户立即进行升级。字节
据了解,阿里在本次苹果系统修复的参救场漏洞中,有两个WebKit漏洞尤为值得关注,苹果它们的漏洞编号分别为CVE-2025-43529和CVE-2025-14174,这两个漏洞是谷歌由谷歌威胁分析小组(Google Threat Analysis Group)发现的。

苹果官方已证实,参救场现有证据显示,苹果有黑客利用这两个漏洞,漏洞能够对旧版iOS用户发起极为复杂的谷歌定向攻击。不过,新版本系统通过改进内存管理和验证机制,彻底杜绝了恶意网页内容触发“任意代码执行”的可能性。
在App Store方面,苹果公司针对一个权限问题采取了额外限制措施。该权限问题曾致使应用程序能够访问敏感的支付令牌,此漏洞编号为CVE - 2025 - 46288,目前已被成功修复。
值得一提的是,该漏洞是由字节跳动IES红队的floeki和Zhongcheng Li发现的。
除此之外,苹果在此次更新中还修复了一个严重的内核级整数溢出漏洞,编号为CVE - 2025 - 46285。此前,攻击者能够利用该漏洞诱导系统崩溃,甚至获取Root权限。
好在该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑层面消除了这一潜在隐患。
很赞哦!(25)
站长推荐
友情链接
- ปชน.เตรียมขึ้นเวทีปราศรัยที่สามย่านมิตรทาวน์ 4 โมงเย็นพรุ่งนี้
- CBA全明星票选第二周结果:徐杰赵睿南北区票王
- 山东男篮官宣签约2米12外援 多次入选英国国家队
- 小桶大爱:三色双分垃圾桶上的文明印记
- 龙华生活垃圾分类工作成绩亮眼 餐厨垃圾日收运处理量全市第一
- 卢拉宣布巴西将对中国公民实施免签政策
- 蚂蚁数科金融AI落地保险业,与同方全球人寿签约保险AI创新应用
- 2019世界马文化论坛之“蒙古马精神的世界意义”分论坛举办
- 摩拜无视投放禁令 仍向北京上海等市场投放新车
- พรุ่งนี้แนะเลี่ยงเส้นทางโดยรอบ ม.เกษมบัณฑิตฯ มีพิธีประสาทปริญญาบัตร
- 每年最高节税5400元!还有这好事?丨政策大白话
- ทำไม 'เจลลี่แคท' ตุ๊กตานุ่มนิ่มหลากรูปร่างทำยอดขายทะลุพันล้านได้ในจีน
- 各种煲汤的方法及注意事项
- 国产《逃离鸭科夫》犯下严重错误!官方发文诚恳道歉
- 垃圾桶如何摆放才科学?垃圾桶的服务半径是多少?
- AFC báo tin cực vui với tuyển Việt Nam
- “水哨兵”智能国标化验室,让水质监测数据更准、更稳、更智能
- 中国乒协启动洛杉矶奥运周期国家队教练员竞聘工作
- 特种兵:每周一个签到大礼包
- 人工智能新战场,在10月后出现了







