当前位置: 首页
iphone
iOS 26.2正式版发布:修复25个漏洞,含谷歌字节等团队贡献

iOS 26.2正式版发布:修复25个漏洞,含谷歌字节等团队贡献

热心网友 时间:2025-12-16
转载

12月13日消息,科技媒体AppleInsider今日(12月13日)发布博文称,苹果公司已正式推送iOS 26.2、iPadOS 26.2及macOS Tahoe 26.2系统更新。本次更新共计修复了25个安全漏洞,并强烈建议所有用户立即升级。

在苹果本次修复的漏洞中,最值得关注的是CVE-2025-43529和CVE-2025-14174这两个WebKit漏洞,它们由谷歌威胁分析小组(Google Threat Analysis Group)率先发现。

请升级:苹果 iOS 26.2 正式版修复 25 个漏洞,谷歌、字节跳动、阿里巴巴等团队贡献

苹果方面已确认,现有证据表明已有黑客利用这两个漏洞,对旧版iOS用户发起极为复杂的定向攻击。新版本通过改进内存管理和验证机制,彻底阻断了恶意网页内容触发“任意代码执行”的风险。

针对App Store,苹果公司采取了额外的限制措施来解决一个权限问题,该问题允许应用程序访问敏感的支付令牌。这个漏洞的编号为CVE-2025-46288,现已修复,它是由字节跳动IES红队的floeki和Zhongcheng Li发现的。

请升级:苹果 iOS 26.2 正式版修复 25 个漏洞,谷歌、字节跳动、阿里巴巴等团队贡献

苹果在此次更新中还修复了一处严重的内核级整数溢出漏洞(CVE-2025-46285),攻击者此前可通过该漏洞诱导系统崩溃或获取Root权限。该漏洞由阿里巴巴集团的Kaitao Xie和Xiaolong Bai发现并提交,苹果工程师通过引入64位时间戳技术,从底层逻辑上消除了这一隐患。

请升级:苹果 iOS 26.2 正式版修复 25 个漏洞,谷歌、字节跳动、阿里巴巴等团队贡献

援引博文介绍,针对AppleJPEG、Foundation框架及多点触控(Multi-Touch)组件中存在的内存破坏问题,系统也加入了更严格的输入验证与边界检查机制,进一步夯实了操作系统的“地基”。

针对用户感知极强的隐私痛点,iOS 26.2修复了一个允许非授权访问“已隐藏”相册的配置漏洞(CVE-2025-43428),该漏洞由研究人员Michael Schmutzer发现并报告。

同时,针对App Store存在的权限提升问题(CVE-2025-46288),苹果实施了额外的限制措施,防止恶意应用窃取敏感的支付令牌。对于屏幕使用时间(ScreenTime)功能,新版本也通过改进数据编校,堵住了应用窃取Safari浏览记录的后门。

在通讯安全领域,iOS 26.2重点加强了对FaceTime的状态管理。此前存在的界面逻辑缺陷可能允许攻击者伪造来电显示ID(Caller ID),甚至在远程控制设备时无意泄露密码字段。

更新后的系统通过优化状态管理逻辑(CVE-2025-46287),有效遏制了此类社会工程学攻击的发生。同时,iMessage和电话应用也分别通过增强隐私控制和权限检查,修复了可能导致信息泄露的若干缺陷。

来源:https://www.ithome.com/0/904/674.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
Safari浏览器开启不跟踪功能详细步骤

Safari浏览器开启不跟踪功能详细步骤

在Safari浏览器中启用“不跟踪”功能,可向广告商表明用户不希望被追踪。iPhone iPad用户需在设置中开启该选项,Mac用户需在偏好设置的“隐私”标签中勾选。此外,阻止Cookie和定期清理缓存也能减少追踪并提升性能。

时间:2026-05-18 13:44
安卓数据迁移到iPhone iPad详细图文教程

安卓数据迁移到iPhone iPad详细图文教程

苹果官方应用“转移到iOS”可将安卓设备中的聊天记录、照片视频、书签、邮件账户和日历等数据迁移至新iPhone或iPad。迁移前需确保两台设备系统版本达标、Wi-Fi开启且电量充足。操作始于iOS设备初始设置环节,选择相应选项后,在两台设备上输入安全代码建立连接,选择内容并等待传输完成。若遇问题可检查网络。

时间:2026-05-18 13:44
2019年iPhone数据传输软件排行榜前四名

2019年iPhone数据传输软件排行榜前四名

iTunes备份不稳定时,可选用替代软件在电脑与iPhone间传输数据。牛学长功能全面,支持多种文件传输及系统优化。Xilisoft侧重文件导出与音乐播放列表管理。iSkysoftTunesOver擅长媒体文件同步与格式转换。Dropbox作为云存储工具,专注于跨平台自动同步照片等文件。

时间:2026-05-18 13:43
四种最佳方法帮你找回忘记的Wi-Fi密码

四种最佳方法帮你找回忘记的Wi-Fi密码

忘记Wi-Fi密码时,可通过不同设备找回。iPhone或iPad需借助电脑端专业工具扫描并导出密码。安卓设备可利用ES文件浏览器访问系统文件查看。Windows电脑在网络设置的无线属性中勾选显示字符即可。Mac电脑则通过系统自带的钥匙串访问应用查看已保存密码。

时间:2026-05-18 13:43
三种最佳方法解锁已停用的iPod设备

三种最佳方法解锁已停用的iPod设备

iPod多次输错密码被禁用后,可通过三种方法解锁。使用iTunes连接设备进入恢复模式并恢复系统。或通过iCloud网站登录账户,远程抹掉设备数据。若以上方法无效,可借助Tenorshare4uKey等第三方工具清除锁屏密码。注意,所有方法均会清除设备数据,建议提前备份。

时间:2026-05-18 13:43
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程