网易首页 > 网易号 > 正文 申请入驻

苹果 iOS 26.1 修复近 50 个漏洞:字节团队贡献 4 个

0
分享至

IT之家 11 月 4 日消息,苹果公开了 iOS / iPadOS / macOS / watchOS / tvOS 26.1 稳定版的完整更新日志内容,虽然没有包含任何新功能,但修复了接近 50 个安全漏洞,官方强烈建议所有符合条件的用户立即安装。

本次更新值得关注的修复内容,是由字节跳动 IES Red Team 团队 Zhongcheng Li 提交的 4 个漏洞报告,IT之家附上相关信息如下:

  • CVE-2025-43442:应用程序利用该漏洞,可能识别用户已安装的其他应用程序。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。
  • CVE-2025-43436:应用利用该漏洞,能够列出用户已安装的应用程序。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。
  • CVE-2025-43444:应用利用该漏洞,能够在安装程序中识别用户指纹。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。
  • CVE-2025-43439:应用利用该漏洞,能够在端侧 iPhone 智能中识别用户指纹。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。

苹果修复上述 4 个由字节跳动 IES Red Team 团队提交的漏洞外,还修复了 CVE-2025-43422 漏洞,黑客利用该漏洞,可以禁用“被盗设备保护”(Stolen Device Protection)功能。该功能是保障设备失窃后数据安全的关键防线,此漏洞的修复至关重要。

本次更新还解决了一个存在于 WebKit 浏览器引擎中的严重漏洞(CVE-2025-43495),该漏洞一旦被利用,恶意应用或网站便可能在用户不知情的情况下监控其键盘输入,窃取密码等敏感信息。

除了上述两个关键修复外,更新还广泛处理了多个可能导致系统不稳定和数据泄露的漏洞。例如,苹果修复了多个内核(Kernel)层面的问题(CVE-2025-43398),这些问题可能被应用利用来导致系统意外终止或破坏内核内存。

同时,多个漏洞涉及“沙盒逃逸”(Sandbox Escape),即应用可能突破其权限限制,访问受保护的用户数据或系统文件(CVE-2025-43407, CVE-2025-43448)。

本次安全更新覆盖了 iPhone 11 及之后的所有 iPhone 机型,以及第三代 12.9 英寸 iPad Pro、第一代 11 英寸 iPad Pro、第三代 iPad Air、第八代 iPad、第五代 iPad mini 及所有后续机型。

苹果敦促用户尽快通过设备的“设置”>“通用”>“软件更新”路径下载并安装此次更新,以确保个人数据和设备免受潜在的网络攻击威胁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
废掉一个孩子最快的7种方式,希望你一个也没有(深度好文)

废掉一个孩子最快的7种方式,希望你一个也没有(深度好文)

新东方家庭教育
2026-01-15 14:56:50
中国U23进决赛的背后:那五个本该在场上,却被时代淘汰的名字

中国U23进决赛的背后:那五个本该在场上,却被时代淘汰的名字

猪猪爱影视
2026-01-22 15:06:24
最低-14℃!江苏下一轮降雪又在路上了

最低-14℃!江苏下一轮降雪又在路上了

鲁中晨报
2026-01-22 08:59:40
72分钟!特朗普在达沃斯演讲让欧洲心脏停跳两回

72分钟!特朗普在达沃斯演讲让欧洲心脏停跳两回

看看新闻Knews
2026-01-22 13:32:04
雷佳音没撒谎!退出春晚、解散公司、性格大变的贾玲,证实他的话

雷佳音没撒谎!退出春晚、解散公司、性格大变的贾玲,证实他的话

小正说娱乐
2026-01-23 00:20:54
“塔斯汀”打假“塔诗汀”,获赔500万元;山寨方签约门店数量上千,不少消费者踩坑:难以分辨!

“塔斯汀”打假“塔诗汀”,获赔500万元;山寨方签约门店数量上千,不少消费者踩坑:难以分辨!

每日经济新闻
2026-01-22 15:35:19
给人养了7年闲人,广汽终于要关闭洛杉矶的研发中心

给人养了7年闲人,广汽终于要关闭洛杉矶的研发中心

与车同乐
2025-12-04 10:05:02
8强对阵出炉!国乒占1席,国乒教练当场发飙,林诗栋男双3:2险胜

8强对阵出炉!国乒占1席,国乒教练当场发飙,林诗栋男双3:2险胜

国乒二三事
2026-01-22 09:18:43
英国《金融时报》丨永远警惕一个正在衰落的超级大国

英国《金融时报》丨永远警惕一个正在衰落的超级大国

邸报
2026-01-22 09:32:38
献血车进中学开展无偿献血,血站:限满18周岁师生参与,会核验身份,校方:献血的学生都是自愿参加

献血车进中学开展无偿献血,血站:限满18周岁师生参与,会核验身份,校方:献血的学生都是自愿参加

扬子晚报
2026-01-22 14:58:07
女教师群聊“八卦”被拘,起诉公安局被驳回

女教师群聊“八卦”被拘,起诉公安局被驳回

中国新闻周刊
2026-01-15 16:08:17
中国驻沙领馆:U23亚洲杯决赛中国护照免门票不实,票价最低28元

中国驻沙领馆:U23亚洲杯决赛中国护照免门票不实,票价最低28元

封面新闻
2026-01-22 07:37:03
亚历山大40分7篮板11助攻雷霆擒雄鹿2连胜,字母哥19分14板7助

亚历山大40分7篮板11助攻雷霆擒雄鹿2连胜,字母哥19分14板7助

湖人崛起
2026-01-22 13:00:14
震惊!网传有学校老师冬天坐在教学楼走廊,批改作业并为学生解答

震惊!网传有学校老师冬天坐在教学楼走廊,批改作业并为学生解答

火山诗话
2026-01-22 14:44:08
14年前,被父亲逼迫零下13度裸跑的4岁小男孩,现在怎么样了?

14年前,被父亲逼迫零下13度裸跑的4岁小男孩,现在怎么样了?

明智家庭教育
2026-01-22 11:09:29
广东强势击败广厦,CBA最新积分榜:广东跃升至第二!

广东强势击败广厦,CBA最新积分榜:广东跃升至第二!

星Xin辰大海
2026-01-22 16:23:04
亚洲第一个倒下的国家即将出现,曾比肩中国,如今在走日本的老路

亚洲第一个倒下的国家即将出现,曾比肩中国,如今在走日本的老路

普览
2026-01-21 21:10:13
比没钱更可怕的是戴“中国式大妈配饰”,自以为时髦,实际很廉价

比没钱更可怕的是戴“中国式大妈配饰”,自以为时髦,实际很廉价

白宸侃片
2026-01-22 11:07:38
U23国足外出聚餐,拜合拉木身穿曼联球衣,吾米提江身穿利物浦Polo

U23国足外出聚餐,拜合拉木身穿曼联球衣,吾米提江身穿利物浦Polo

懂球帝
2026-01-22 16:09:15
英俄德土四国齐发声!巴基斯坦这场大火,终于惊动了国际社会

英俄德土四国齐发声!巴基斯坦这场大火,终于惊动了国际社会

阿柒的讯
2026-01-21 21:26:55
2026-01-23 02:03:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
325979文章数 606905关注度
往期回顾 全部

数码要闻

REDMI Pad 2 Pro哈利·波特版官宣:超深度定制!自带霍格沃兹收纳包

头条要闻

“和平委员会”签约国家名单公布 西欧国家无一参加

头条要闻

“和平委员会”签约国家名单公布 西欧国家无一参加

体育要闻

跑个步而已,他们在燃什么?

娱乐要闻

车银优赚800亿 涉嫌逃税200亿!

财经要闻

西贝拿到“救命钱”,然后呢

科技要闻

几千亿只是开胃菜,AI基建还得再砸几万亿

汽车要闻

配备多块娱乐屏 极氪8X内饰曝光

态度原创

艺术
健康
家居
数码
军事航空

艺术要闻

265米!中集集团全球总部开工,大楼如一幅“山水画”

打工人年终总结!健康通关=赢麻了

家居要闻

法式风情 南洋中古居

数码要闻

2026款华硕a豆14 Air笔记本发布,6999元起

军事要闻

普京:愿意向"和平委员会"提供10亿美元

无障碍浏览 进入关怀版