找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 59|回复: 2

[科技新闻] 请立即更新:苹果紧急修复iPhone高危漏洞,已被黑客利用发起攻击

[复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2025-8-21 06:45 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
IT之家 8 月 21 日消息,科技媒体 bleepingcomputer 昨日(8 月 20 日)发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I/O 框架中,已被用于“极其复杂”的定向攻击。
IT之家注:Image I/O 框架主要用于应用程序读取和写入各种图片格式。此次漏洞属于越界写入类型,攻击者可通过构造特殊图片文件,让程序在内存缓冲区之外写入数据,可能导致程序崩溃、数据损坏,甚至被远程执行恶意代码。
1.webp


苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片文件时,存在内存损坏风险,因此建议所有用户尽快安装最新安全更新。
本次安全补丁覆盖范围广泛,涉及 iOS 18.6.2、iPadOS 18.6.2、iPadOS 17.7.10、macOS Sequoia 15.6.1、macOS Sonoma 14.7.8 以及 macOS Ventura 13.7.8。
受影响设备包括 iPhone XS 及以上机型,iPad Pro、iPad Air、iPad mini 多代产品,以及运行上述 macOS 版本的 Mac 电脑。
苹果今年已累计修复六个被公开利用的零日漏洞,虽然该漏洞主要被用于高度定向攻击,苹果尚未披露具体攻击细节及发现者身份,但强烈建议所有用户及时更新系统,以防范潜在威胁。
  • 打卡等级:已臻大成
  • 打卡总天数:410
发表于 2025-8-21 07:38 | 显示全部楼层
我iPhone 13Pro去年就中过类似图片挂马的招 图片打开后相册闪退 这次苹果修边界检查总算有点用了 虽然更新包又大了300多兆
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2025-8-21 08:34 | 显示全部楼层
没有被发现就是后门,被发现了就叫"漏洞"。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-13 13:33 , Processed in 0.187167 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表