2 月 3 日消息,蘋果公司在 1 月 28 日推出了 macOS Sequoia 15.3、iOS 18.3、iPadOS 18.3、watchOS 11.3、visionOS 2.3、tvOS 18.3 操作系統(tǒng)更新,主要修復(fù)了一項(xiàng)編號(hào)為“CVE-2025-24085”的漏洞,這也是蘋果公司今年修復(fù)的第一個(gè)零日漏洞。
據(jù)介紹,該漏洞的 CVSS 風(fēng)險(xiǎn)評(píng)分為 7.8,相應(yīng)漏洞主要出現(xiàn)在 CoreMedia 組件,屬于內(nèi)存釋放后再利用(Use After Free)類型的漏洞,黑客可通過(guò)惡意應(yīng)用程序觸發(fā),從而提升權(quán)限進(jìn)行攻擊。

IT酷哥獲悉,蘋果公司在 1 月 28 日發(fā)布的更新主要是“通過(guò)改進(jìn)內(nèi)存管理機(jī)制來(lái)解決相應(yīng)問(wèn)題”,該公司同時(shí)披露實(shí)際上已有黑客利用相應(yīng)漏洞進(jìn)行攻擊,主要影響系統(tǒng)在 iOS 17.2以前的iPhone設(shè)備,至于具體有多少用戶受影響,蘋果并未進(jìn)一步說(shuō)明。
本文鏈接:http://m.www897cc.com/showinfo-26-128596-0.html蘋果公司開年首“修”:發(fā)布補(bǔ)丁解決 iOS macOS 已被黑客利用 CVE-2025-24085 提權(quán)漏洞
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 消息稱 OpenAI CEO 阿爾特曼將前往韓國(guó),與剛剛無(wú)罪釋放的三星掌門人李在镕會(huì)面談合作