【资料图】
科技媒体 bleepingcomputer 昨日(8 月 20 日)发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I / O 框架中,已被用于“极其复杂”的定向攻击。
IT之家注:Image I / O 框架主要用于应用程序读取和写入各种图片格式。此次漏洞属于越界写入类型,攻击者可通过构造特殊图片文件,让程序在内存缓冲区之外写入数据,可能导致程序崩溃、数据损坏,甚至被远程执行恶意代码。
苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片文件时,存在内存损坏风险,因此建议所有用户尽快安装最新安全更新。
本次安全补丁覆盖范围广泛,涉及 iOS 18.6.2、iPadOS 18.6.2、iPadOS 17.7.10、macOS Sequoia 15.6.1、macOS Sonoma 14.7.8 以及 macOS Ventura 13.7.8。
受影响设备包括 iPhone XS 及以上机型,iPad Pro、iPad Air、iPad mini 多代产品,以及运行上述 macOS 版本的 Mac 电脑。
苹果今年已累计修复六个被公开利用的零日漏洞,虽然该漏洞主要被用于高度定向攻击,苹果尚未披露具体攻击细节及发现者身份,但强烈建议所有用户及时更新系统,以防范潜在威胁。
[责任编辑:linlin]
科大讯飞(002230.SZ)发布上半年业绩,归母净亏损2.39亿元,收窄40.37%
请立即更新:苹果紧急修复iPhone高危漏洞,已被黑客利用发起攻击_实时焦点
当前热点阿里巴巴-W(09988)8月20日斥资998.64万美元回购66.88万股
要闻速递:网易云音乐(09899.HK)授出2.86万现股奖励
资讯:腾讯控股(00700.HK)8月21日耗资5.51亿港元回购92.8万股
三星医疗(601567.SH):上半年净利润同比增长6.93% 拟10股派4.85元 每日看点
京东珠宝钟表超级品类日全面开启 周生生、LOLAROSE等大牌爆款官方立减15%|最资讯
Masimo与苹果纠纷再升级:起诉美国海关,要求禁售带备血氧功能手表
焦点热文:港股苹果概念午后跳水,瑞声科技跌超12%
信息:京东旗下成都七鲜公司注册资本由5亿元减至10万元
【热闻】百度AI新业务收入超100亿 花旗上调目标价至143美元
传亚马逊(AMZN.US)Fire平板换用Android系统 新机型Kittyhawk定价400美元仅为 iPad Pro 一半 每日消息