请立即更新:苹果紧急修复iPhone高危漏洞,已被黑客利用发起攻击
创始人
2025-08-21 07:16:09
0

  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:IT之家)

IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I/O 框架中,已被用于“极其复杂”的定向攻击。

IT之家注:Image I/O 框架主要用于应用程序读取和写入各种图片格式。此次漏洞属于越界写入类型,攻击者可通过构造特殊图片文件,让程序在内存缓冲区之外写入数据,可能导致程序崩溃、数据损坏,甚至被远程执行恶意代码。

苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片文件时,存在内存损坏风险,因此建议所有用户尽快安装最新安全更新。

本次安全补丁覆盖范围广泛,涉及 iOS 18.6.2、iPadOS 18.6.2、iPadOS 17.7.10、macOS Sequoia 15.6.1、macOS Sonoma 14.7.8 以及 macOS Ventura 13.7.8。

受影响设备包括 iPhone XS 及以上机型,iPad Pro、iPad Air、iPad mini 多代产品,以及运行上述 macOS 版本的 Mac 电脑。

苹果今年已累计修复六个被公开利用的零日漏洞,虽然该漏洞主要被用于高度定向攻击,苹果尚未披露具体攻击细节及发现者身份,但强烈建议所有用户及时更新系统,以防范潜在威胁。

相关内容

热门资讯

-3.42亿:百果园迎上市以来... 8月21日晚间,百果园集团(2411.HK,以下简称“百果园”)发布截至2025年6月30日止6个月...
暖人心的平安夜祝福语大全 祝老...   我愿寒冬为你嘘寒问暖,让你温暖如春天;我愿平安夜与你相伴,寂寞如烟;我愿一年有365个圣诞,天天...
圣诞歌曲祝福大全 圣诞歌曲祝福...   1.Ave Maria(圣母颂 Celine Dion Franz Schubert)  Cel...
绳索断裂大桥周边居民:半夜巨大... 据新华社消息,22日3时许,川青铁路青海段尖扎黄河特大桥发生施工绳索断裂事故。截至22日9时,事故已...
最新或2023(历届)平安夜送...   1。咱拿着热水“瓶”,踏着草“坪”,吃着“苹”果,打着“乒”乓,就是要“平平安安”,快快乐乐! ...