当前位置: 首页 > news >正文

苹果修复iOS、macOS等设备遭利用零日漏洞

苹果公司周三发布了iOS、iPadOS、macOS Tahoe、tvOS、watchOS和visionOS更新,以修复一个已被恶意利用的零日漏洞,该漏洞被用于复杂的网络攻击。

这个被追踪为CVE-2026-20700的漏洞是苹果动态链接编辑器dyld中的内存损坏问题。成功利用此漏洞的攻击者可以在具有内存写入能力的情况下,在受影响的设备上执行任意代码。谷歌威胁分析团队发现并报告了这个漏洞。

苹果在公告中表示:"苹果已经收到报告,称此问题可能在iOS 26之前的版本中被用于针对特定目标个人的极其复杂的攻击。作为对此报告的回应,我们还发布了CVE-2025-14174和CVE-2025-43529的修复。"

值得注意的是,CVE-2025-14174和CVE-2025-43529这两个漏洞苹果已在2025年12月修复,其中前者首先由谷歌披露为已被野外利用。CVE-2025-14174是ANGLE的Metal渲染器组件中的越界内存访问漏洞。Metal是苹果开发的高性能硬件加速图形和计算API。

而CVE-2025-43529是WebKit中的释放后使用漏洞,在处理恶意构造的网页内容时可能导致任意代码执行。

此次更新适用于以下设备和操作系统:

iOS 26.3和iPadOS 26.3适用于iPhone 11及更新机型,iPad Pro 12.9英寸第3代及更新机型,iPad Pro 11英寸第1代及更新机型,iPad Air第3代及更新机型,iPad第8代及更新机型,以及iPad mini第5代及更新机型。

macOS Tahoe 26.3适用于运行macOS Tahoe的Mac电脑。

tvOS 26.3适用于Apple TV HD和Apple TV 4K所有型号。

watchOS 26.3适用于Apple Watch Series 6及更新机型。

visionOS 26.3适用于Apple Vision Pro所有型号。

此外,苹果还发布了更新来解决iOS、iPadOS、macOS和Safari旧版本中的各种漏洞,包括iOS 18.7.5和iPadOS 18.7.5适用于iPhone XS、iPhone XS Max、iPhone XR、iPad第7代,macOS Sequoia 15.7.4适用于运行macOS Sequoia的Mac,macOS Sonoma 14.8.4适用于运行macOS Sonoma的Mac,以及Safari 26.3适用于运行macOS Sonoma和macOS Sequoia的Mac。

通过这次更新,苹果修复了2026年首个被积极利用的零日漏洞。去年,该公司共修补了九个被野外利用的零日漏洞。

Q&A

Q1:CVE-2026-20700漏洞具体是什么问题?

A:CVE-2026-20700是苹果动态链接编辑器dyld中的内存损坏问题。成功利用此漏洞的攻击者可以在具有内存写入能力的情况下,在受影响的设备上执行任意代码,已被用于针对特定目标的复杂网络攻击。

Q2:这次苹果系统更新涵盖了哪些设备?

A:更新涵盖iPhone 11及更新机型、iPad Pro各代、iPad Air第3代及更新版本、iPad第8代及更新版本、iPad mini第5代及更新版本,以及运行macOS Tahoe的Mac、Apple TV HD和4K、Apple Watch Series 6及更新机型、Apple Vision Pro等设备。

Q3:苹果去年处理了多少个零日漏洞?

A:去年苹果公司共修补了九个被野外利用的零日漏洞,而CVE-2026-20700是2026年苹果修复的首个被积极利用的零日漏洞。

http://www.jsqmd.com/news/374597/

相关文章:

  • 2026年度资产配置公司推荐榜单:专业能力与长期价值双维度综合评估 - 品牌推荐
  • 百联OK卡回收技巧:快速变现攻略 - 团团收购物卡回收
  • 2026越南人力资源服务商推荐:名义雇主(EOR)选择指南 - 品牌2025
  • 2026终极解决方案:《刺客信条幻景》DLL文件缺失一键智能修复指南 - PC修复电脑医生
  • Codeforces Round 1079 (Div. 2)A,B,C,D,E1,E2,F个人题解 - CUC
  • 集成智能功率模块(IPM)市场稳步攀升:从434.6亿元到2032年613.2亿元的增长蓝图
  • NetBox Labs推出专为网络工程师设计的AI副驾驶系统
  • 数据库在用户表内添加plan记录VS在plan表内添加user_id
  • 百姓装潢可靠不,上海地区装修选哪家性价比高 - 工业设备
  • Meta在印第安纳州动工建设1GW数据中心园区
  • AiReader:一个不联网的 AI 阅读助手,让你的算力为你服务
  • 水库堤坝巡检路径、停留与异常聚集行为的空间化治理技术方案——以三维轨迹建模与空间行为分析构建堤坝安全智能巡检与群体风险预警体系
  • 2026年潮州好用的不锈钢餐具品牌推荐,浩然五金值得关注 - myqiye
  • 微软警告:恶意AI按钮和链接可能背叛用户信任
  • 专业解析|2026矿山环境监理厂家TOP3,中钲集团引领行业合规绿色发展 - 朴素的承诺
  • xAI公布星际扩张计划并进行内部重组
  • 第二波宇视门禁一体机常用接线图来啦~
  • 2026年性价比高的冷却塔喷头制造商,选购要点有哪些 - mypinpai
  • 2026 爆款榜单!智能 AI 写论文软件排行榜推荐
  • 2026年度股票开户券商推荐榜单:数字化服务与投资陪伴双维度综合评估 - 品牌推荐
  • 云环境动态容量下的作业调度优化算法研究
  • 思科欧洲大会:五大发布彰显向AI公司转型决心
  • 分期乐礼品卡如何快速变现?推荐几个安全可靠的回收渠道 - 团团收购物卡回收
  • 2026年度股票开户券商推荐榜单:数字化体验与智能服务双维度综合评估 - 品牌推荐
  • 2026年度股票开户券商推荐:数字化体验与智能服务双维度综合评估 - 品牌推荐
  • 2026年度中国资产配置公司TOP5综合评估与选型指南 - 品牌推荐
  • 闲置的万里通积分卡怎么处理?回收平台推荐 - 团团收购物卡回收
  • 2026年股票开户券商推荐:五大平台综合评测与选型指南 - 品牌推荐
  • 深入解析:C# JSON 操作完全指南:从基础到高级
  • 2026年资产配置公司推荐:最新实力榜单深度解析与专业评测 - 品牌推荐