HackerNews 04月02日 10:45
苹果为旧 iOS 和 macOS 设备回溯修复三个近期被利用的 0day 漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

苹果公司近期针对旧型号设备和旧版本操作系统发布了回溯修复,以应对三个在野外被积极利用的漏洞。这些漏洞包括核心媒体组件的use-after-free漏洞、辅助功能组件的授权问题以及WebKit组件的越界写入问题,可能导致恶意应用程序提升权限、禁用USB限制模式或突破网页内容沙箱。此次修复覆盖了多个iOS、iPadOS和macOS版本,以及iPhone、iPad等多种设备。苹果还更新了iOS 18.4、iPadOS 18.4等系统,修复了大量漏洞。建议用户尽快更新设备,以增强安全性。

🛡️ CVE-2025-24085:核心媒体组件的use-after-free漏洞,CVSS评分为7.3,可能允许恶意应用提升权限。已在macOS Sonoma 14.7.5、macOS Ventura 13.7.5和iPadOS 17.7.6中修复。

🔑 CVE-2025-24200:辅助功能组件的授权问题,CVSS评分为4.6,可能使攻击者禁用锁定设备上的USB限制模式。已在iOS 15.8.4、iPadOS 15.8.4、iOS 16.7.11和iPadOS 16.7.11中修复。

🌐 CVE-2025-24201:WebKit组件的越界写入问题,CVSS评分为8.8,可能允许攻击者通过恶意网页内容突破网页内容沙箱。已在iOS 15.8.4、iPadOS 15.8.4、iOS 16.7.11和iPadOS 16.7.11中修复。

📱 修复覆盖设备:iOS 15.8.4和iPadOS 15.8.4适用于iPhone 6s、iPhone 7、iPhone SE(第一代)、iPad Air 2、iPad mini(第四代)和iPod touch(第七代);iOS 16.7.11和iPadOS 16.7.11适用于iPhone 8、iPhone 8 Plus、iPhone X、iPad第五代、iPad Pro 9.7英寸和iPad Pro 12.9英寸第一代;iPadOS 17.7.6适用于iPad Pro 12.9英寸第二代、iPad Pro 10.5英寸和iPad第六代。

💡 苹果同时发布了iOS 18.4、iPadOS 18.4、macOS Sequoia 15.4、tvOS 18.4、visionOS 2.4和Safari 18.4,修复了大量漏洞,建议用户及时更新设备,以增强安全性。

HackerNews 编译,转载请注明出处:

苹果公司在周一为旧型号和旧版本操作系统回溯修复了三个近期在野外被积极利用的漏洞。

以下是相关漏洞:

– CVE-2025-24085(CVSS评分:7.3)——核心媒体组件中的一个use-after-free漏洞,可能允许已安装在设备上的恶意应用程序提升权限。

– CVE-2025-24200(CVSS评分:4.6)——辅助功能组件中的一个授权问题,可能使恶意行为者能够在锁定设备上禁用USB限制模式,作为网络物理攻击的一部分。

– CVE-2025-24201(CVSS评分:8.8)——WebKit组件中的一个越界写入问题,可能允许攻击者创建恶意网页内容,从而突破网页内容沙箱。

这些更新现已适用于以下操作系统版本:

– CVE-2025-24085 —— 已在macOS Sonoma 14.7.5、macOS Ventura 13.7.5和iPadOS 17.7.6中修复。

– CVE-2025-24200 —— 已在iOS 15.8.4、iPadOS 15.8.4、iOS 16.7.11和iPadOS 16.7.11中修复。

– CVE-2025-24201 —— 已在iOS 15.8.4、iPadOS 15.8.4、iOS 16.7.11和iPadOS 16.7.11中修复。

这些修复涵盖了以下设备:

– iOS 15.8.4和iPadOS 15.8.4 —— 适用于iPhone 6s(所有型号)、iPhone 7(所有型号)、iPhone SE(第一代)、iPad Air 2、iPad mini(第四代)和iPod touch(第七代)。

– iOS 16.7.11和iPadOS 16.7.11 —— 适用于iPhone 8、iPhone 8 Plus、iPhone X、iPad第五代、iPad Pro 9.7英寸和iPad Pro 12.9英寸第一代。

– iPadOS 17.7.6 —— 适用于iPad Pro 12.9英寸第二代、iPad Pro 10.5英寸和iPad第六代。

苹果公司还发布了iOS 18.4和iPadOS 18.4来修复62个漏洞,macOS Sequoia 15.4来修复131个漏洞,tvOS 18.4来修复36个漏洞,visionOS 2.4来修复38个漏洞,以及Safari 18.4来修复14个漏洞。

尽管新披露的这些漏洞尚未被积极利用,但建议用户将其设备更新至最新版本,以防范潜在威胁。

 


消息来源:The Hacker News

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

苹果 漏洞修复 iOS iPadOS 安全性
相关文章