IT之家 07月31日 08:53
请立即更新:苹果发布 iOS / iPadOS 18.6 更新,修复谷歌 Chrome 浏览器高危零日漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

科技媒体 bleepingcomputer 报道,苹果公司修复了一个高危漏洞 CVE-2025-6558,主要影响谷歌 Chrome 浏览器。该漏洞源于 ANGLE 图形抽象层,已被黑客利用。谷歌威胁分析小组发现并报告后,Chrome 团队于 7 月 15 日修复了该漏洞。苹果已在 iOS 18.6、macOS Sequoia 15.6、iPadOS 17.7.9、tvOS 18.6、visionOS 2.6 和 watchOS 11.6 等系统中修复该漏洞。

🔍 该漏洞编号 CVE-2025-6558,源于 ANGLE 图形抽象层,是不可信输入的验证错误造成的。ANGLE 负责处理 GPU 命令,将 OpenGL ES API 调用转换为 Direct3D、Metal、Vulkan 和 OpenGL。

📰 攻击者利用特制的 HTML 页面,可利用该漏洞逃离隔离浏览器进程与底层操作系统的沙盒,在浏览器 GPU 进程中执行任意代码。谷歌威胁分析小组在 6 月发现并报告该漏洞。

🌐 谷歌 Chrome 团队在 7 月 15 日修复了该漏洞,并标记为在攻击中积极利用。苹果已在多个系统中修复该漏洞,包括 iOS 18.6、macOS Sequoia 15.6、iPadOS 17.7.9、tvOS 18.6、visionOS 2.6 和 watchOS 11.6。

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称苹果公司修复了一个高危漏洞,主要影响谷歌 Chrome 浏览器。

该漏洞追踪编号为 CVE-2025-6558,目前已经有相关证据表明,该零日漏洞已被黑客利用,攻击谷歌 Chrome 浏览器用户。

该漏洞源于 ANGLE(Almost Native Graphics Layer Engine)开源图形抽象层,是不可信输入的验证错误造成的。ANGLE 负责处理 GPU 命令并将 OpenGL ES API 调用转换为 Direct3D、Metal、Vulkan 和 OpenGL。

攻击者利用特制的 HTML 页面,利用该漏洞逃离隔离浏览器进程与底层操作系统的沙盒,比 un 个在浏览器 GPU 进程中执行任意代码。

谷歌威胁分析小组(Google TAG)的 Vlad Stolyarov 和 Clément Lecigne 在 6 月发现了 CVE-2025-6558,并将其报告给了 Google Chrome 团队。Chrome 团队在 7 月 15 日修复了该漏洞,并标记为在攻击中积极利用。

IT之家注:苹果公司已在以下系统中,修复了该漏洞:

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

苹果 高危漏洞 ANGLE Chrome 浏览器
相关文章