网易首页 > 网易号 > 正文 申请入驻

苹果为多个系统更新补充CVE漏洞详情

0
分享至


苹果近日更新了多个系统版本的安全内容页面,为macOS、iOS、iPadOS、visionOS及watchOS各版本中已修复的漏洞补充了新的cve详细信息。

去年9月,苹果发布了macOS 14.8 Sonoma、iOS 18.7及iPadOS 18.7,这些版本包含重要的安全更新,修复了多个可能导致攻击者访问用户受保护或敏感数据的漏洞。

此后,苹果对macOS Sonoma又进行了六次更新,目前最新版本为14.8.7(苹果跳过了14.8.6版本)。对于尚未升级到新主要版本的iPhone和iPad用户,苹果同样持续推送更新,iOS 18与iPadOS 18当前最新版本均为18.7.9。

针对Apple Watch和Apple Vision Pro用户,苹果去年也发布了watchOS 26和visionOS 26,在引入多项新功能的同时,包含了重要的安全修复内容。

此次苹果更新了上述系统版本的安全内容页面,进一步补充了修复详情及对应的CVE编号。

iOS 26与iPadOS 26安全内容页面新增修复内容

适用设备:iPhone 11及更新机型、iPad Pro 12.9英寸第3代及更新机型、iPad Pro 11英寸第1代及更新机型、iPad Air第3代及更新机型、iPad第8代及更新机型、iPad mini第5代及更新机型。

问题影响:私人浏览标签页可能在未经身份验证的情况下被访问。

问题描述:通过改进状态管理解决了该问题。

CVE编号:CVE-2025-30468,由Richard Hyunho Im(@richeeta)及Jiwon Park发现并报告。

苹果同时致谢了Keisuke Chinone(Iroiro)以及Totally Not Malicious Software的Rosyna Keller在此次修复中提供的协助。

visionOS 26与watchOS 26安全内容新增内容

苹果致谢了Keisuke Chinone(Iroiro)和Totally Not Malicious Software的Rosyna Keller,以及Sungwoo Kim、Yepeng Pan和Christian Rossow教授在相关安全研究中提供的协助。

macOS Sonoma 14.8安全内容页面新增修复内容

以下为此次新增的修复详情,均适用于macOS Sonoma系统:

一、应用程序可能能够对用户进行指纹识别。该问题通过改进敏感信息的隐藏处理得以解决。CVE-2025-43357,由Totally Not Malicious Software的Rosyna Keller和Best Buddy Apps的Guilherme Rambo(rambo.codes)发现。

二、应用程序可能能够修改文件系统的受保护部分。该权限问题通过添加额外限制得以解决。CVE-2025-43290,由字节跳动IES红队的Zhongcheng Li发现。

三、恶意应用程序可能能够访问用户敏感数据。该逻辑问题通过改进验证机制得以解决。CVE-2025-43289,由Matej Moravec(@MacejkoMoravec)和Kirin(@Pwnrin)发现。

四、即便锁屏通知已关闭,来电的FaceTime通话仍可能在已锁定的macOS设备上显示或被接听。该问题通过改进状态管理得以解决。CVE-2025-31271,由Shantanu Thakur发现。

五、应用程序可能能够访问用户敏感数据。该日志记录问题通过改进数据隐藏处理得以解决。CVE-2025-43508,由SecuRing的Wojciech Regula(wojciechregula.blog)发现。

六、恶意应用程序可能能够获取root权限。该逻辑问题通过改进检查机制得以解决。CVE-2025-43306,由Mickey Jin(@patch1t)发现。

macOS Sonoma 14.8.2安全内容页面新增修复内容

适用设备:macOS Sonoma。

问题影响:处理某个文件可能导致内存损坏。

问题描述:此为开源代码中存在的漏洞,苹果软件属于受影响项目之一。CVE编号由第三方机构分配,详情可访问cve.org查阅。

CVE编号:CVE-2025-6965。

iOS 18.7与iPadOS 18.7安全内容新增内容

适用设备:iPhone XS及更新机型、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更新机型、iPad Pro 11英寸第1代及更新机型、iPad Air第3代及更新机型、iPad第7代及更新机型、iPad mini第5代及更新机型。

问题影响:应用程序可能能够对用户进行指纹识别。

问题描述:通过改进敏感信息的隐藏处理解决了该问题。

CVE编号:CVE-2025-43357,由Totally Not Malicious Software的Rosyna Keller和Best Buddy Apps的Guilherme Rambo(rambo.codes)发现。

苹果同时致谢了Enki WhiteHat团队的DongJun Kim(@smlijun)和JongSeong Kim(@nevul37)提供的协助。

Q&A

Q1:苹果此次为哪些系统版本补充了CVE漏洞详情?

A:苹果此次更新了macOS Sonoma 14.8及14.8.2、iOS 18.7、iPadOS 18.7、iOS 26、iPadOS 26、visionOS 26以及watchOS 26的安全内容页面,为上述版本中已修复的漏洞补充了具体的CVE编号及详细描述。

Q2:macOS Sonoma 14.8修复了哪些主要安全漏洞?

A:macOS Sonoma 14.8此次补充的修复内容共六项,涵盖用户指纹识别风险、文件系统受保护部分被修改、恶意应用访问敏感数据、锁屏状态下FaceTime来电异常显示、日志记录导致数据泄露,以及恶意应用获取root权限等问题,分别通过改进状态管理、权限限制及验证机制加以解决。

Q3:iOS 26新增的安全修复解决了什么问题?

A:iOS 26和iPadOS 26此次新增的安全修复针对私人浏览标签页在未经身份验证情况下可能被访问的问题,该漏洞由研究人员Richard Hyunho Im和Jiwon Park发现,苹果通过改进状态管理机制解决了这一问题,适用于iPhone 11及更新机型等多款设备。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
巴塞罗那为阿森纳目标标价2500万欧,已开启出售可能

巴塞罗那为阿森纳目标标价2500万欧,已开启出售可能

日常碎碎念啊
2026-06-01 01:54:46
50岁女子在美容店打除皱针半月后死亡,老板曾称“加量打的” 家属索赔121万元,判了

50岁女子在美容店打除皱针半月后死亡,老板曾称“加量打的” 家属索赔121万元,判了

红星新闻
2026-05-31 16:14:28
听同学建议:拒绝了月薪25000的大厂工作,去了月薪5000的体制内。结果发现这个同学自己选择了大厂,这算什么事

听同学建议:拒绝了月薪25000的大厂工作,去了月薪5000的体制内。结果发现这个同学自己选择了大厂,这算什么事

励职派
2026-05-31 12:45:45
51岁贝克汉姆身价暴涨海岛度假,52岁贝嫂又黑又老,14岁小七胖了

51岁贝克汉姆身价暴涨海岛度假,52岁贝嫂又黑又老,14岁小七胖了

照见古今
2026-05-31 21:02:40
年轻人想去纪委工作,要三思而行!

年轻人想去纪委工作,要三思而行!

一口娱乐
2026-05-30 19:36:20
央视起底“娜塔莎”暴力解压玩具:“婴儿”玩偶被反复摔打、针扎、灌水,甚至有博主为其进行剖宫产手术,情形非常恶劣

央视起底“娜塔莎”暴力解压玩具:“婴儿”玩偶被反复摔打、针扎、灌水,甚至有博主为其进行剖宫产手术,情形非常恶劣

极目新闻
2026-05-31 18:16:41
他汀药有7种,只有一种不影响血糖,早知道早收益!

他汀药有7种,只有一种不影响血糖,早知道早收益!

药师方健
2026-05-31 22:45:44
美国对中国统一下达新结论:大陆只要按兵不动,越晚统一代价越小

美国对中国统一下达新结论:大陆只要按兵不动,越晚统一代价越小

华史谈
2026-05-13 08:49:26
日本政坛巨变!完整证据链曝光,高市早苗或将下台

日本政坛巨变!完整证据链曝光,高市早苗或将下台

兵国大事
2026-05-30 20:02:06
乌克兰一夜之间被炸醒!乌克兰人终于明白:要先活着,才能谈别的

乌克兰一夜之间被炸醒!乌克兰人终于明白:要先活着,才能谈别的

门前小溪下
2026-05-30 22:59:14
巴萨看上19岁带刀后卫,解约金仅1000万欧

巴萨看上19岁带刀后卫,解约金仅1000万欧

甜份超标的我
2026-06-01 01:59:09
在北京的年轻人,怎么流行买地铁吊环了?

在北京的年轻人,怎么流行买地铁吊环了?

不相及研究所
2026-05-31 22:20:49
还没收官就停播?《主角》疑似为刘浩存新剧让路,导演来头不小

还没收官就停播?《主角》疑似为刘浩存新剧让路,导演来头不小

李侽在北漂
2026-05-31 22:47:41
被中方代表现场发言“驱逐”,难怪日本防长在香会脸色不太不好!

被中方代表现场发言“驱逐”,难怪日本防长在香会脸色不太不好!

阿龙聊军事
2026-05-31 02:07:10
大批社区医院要变天!不再只看病,以后重点管健康

大批社区医院要变天!不再只看病,以后重点管健康

荷兰豆爱健康
2026-05-31 08:27:58
美国AI巨头叛变:Claude最新模型一开口:我是DeepSeek

美国AI巨头叛变:Claude最新模型一开口:我是DeepSeek

快科技
2026-05-29 19:34:12
英伟达、英特尔、奈飞尾盘压线重挫,何为同时出现直线跳水走势?

英伟达、英特尔、奈飞尾盘压线重挫,何为同时出现直线跳水走势?

丁丁鲤史纪
2026-05-31 16:52:15
恩里克说要更新阵容?纳赛尔:这看他需要,他是最好的教练

恩里克说要更新阵容?纳赛尔:这看他需要,他是最好的教练

懂球帝
2026-05-31 04:29:20
前花花公子女郎回怼缩胸建议:先打钱再说

前花花公子女郎回怼缩胸建议:先打钱再说

浅遇时光
2026-05-31 00:25:00
成龙求张杰别唱他的歌了,这背后到底发生了什么?

成龙求张杰别唱他的歌了,这背后到底发生了什么?

晚星归航2
2026-05-31 18:25:44
2026-06-01 02:43:00
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
18906文章数 49707关注度
往期回顾 全部

数码要闻

苹果智能眼镜或推迟至2027年末发布 预计会成为200至500美元价位产品

头条要闻

特朗普生日白宫办格斗赛 近距离观赛花超100万美元

头条要闻

特朗普生日白宫办格斗赛 近距离观赛花超100万美元

体育要闻

阿森纳用最悲壮的方式,成就了巴黎王朝

娱乐要闻

朱军退休,正义虽迟但到,女方受惩

财经要闻

医学首席转岗搞科技,A股科技股遭遇巨震

科技要闻

戴尔诺基亚又回来了!AI重估老牌科技公司

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

教育
亲子
家居
数码
公开课

教育要闻

unit2 (第五课时) 上

亲子要闻

飞鹤联手中标院定义“鲜活”新标准:奶粉“生日”从原料算起

家居要闻

云栖 舒展如流云

数码要闻

AI突破次元壁!微星新台式机让AI伙伴“活”在眼前

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版