今天(8 月 21 日)凌晨,蘋果面向用戶推送了iOS 18.6.2、iPadOS 18.6.2以及macOS 15.6.1正式版更新。同時,對于不支持新系統(tǒng)的舊款 iPad 和 Mac,蘋果也發(fā)布了 iPadOS 17.7.10、macOS 14.7.8 和 macOS 13.7.8 等版本更新。
本次更新的系統(tǒng)版本及版本號如下:
- iOS 18.6.2 (22G100)
- iPadOS 18.6.2 (22G100)
- macOS Sequoia 15.6.1 (24G90)
- iPadOS 17.7.10 (21H450)
- macOS Sonoma 14.7.8 (23H730)
- macOS Ventura 13.7.8 (22H730)
作為一次小版本更新,iOS 18.6.2 以及同時推送的其他系統(tǒng)僅為了修復(fù)安全性問題或 Bug,而從蘋果的安全更新文檔來看,本次更新核心目的在于修復(fù)一項嚴(yán)重的安全漏洞。
本次更新修復(fù)了一個存在于 ImageIO 框架中的安全漏洞,其編號為 CVE-2025-43300,且發(fā)現(xiàn)者為蘋果自己。ImageIO 是蘋果生態(tài)系統(tǒng)中負(fù)責(zé)處理和讀取各種圖片格式的核心組件。
據(jù)悉,該漏洞屬于“越界寫入”類型,簡單來說,當(dāng)系統(tǒng)處理一張經(jīng)過特殊構(gòu)造的惡意圖片時,可能會向錯誤的內(nèi)存區(qū)域?qū)懭霐?shù)據(jù)。這種情況輕則導(dǎo)致應(yīng)用崩潰,嚴(yán)重時可能被黑客利用,從而獲取設(shè)備的控制權(quán)。
蘋果在公告中明確表示,已經(jīng)收到關(guān)于該漏洞被用于“針對特定目標(biāo)人群的高度復(fù)雜攻擊”的報告。這意味著漏洞已經(jīng)在現(xiàn)實中遭到利用,屬于典型的0day “零日漏洞”。
正因如此,蘋果在更新說明中建議所有用戶安裝新版本。雖然對于普通用戶而言,風(fēng)險并非極高,但若你對設(shè)備安全較為敏感,立即升級是更穩(wěn)妥的選擇。
當(dāng)然,如果你期待有人利用該漏洞開發(fā)越獄工具,也可以暫緩更新。不過目前尚無相關(guān)動向,等待時間可能會非常漫長。
值得一提的是,距離 iOS 26 正式版推送僅剩不到一個月,今天發(fā)布的 iOS 18.6.2 很可能是 iOS 26.0 登場前的最后一個版本。預(yù)計在 iOS 26.0 正式版發(fā)布的同時,蘋果還會同步推出 iOS 18.7,讓用戶在雙版本之間自由選擇升級的系統(tǒng)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.