苹果公司开年首“修”:发布补丁解决 iOS / macOS 已被黑客利用 CVE-2025-24085 提权漏洞
xxn
阅读:32484
2025-02-03 22:01:11
评论:0
根据 IT之家 于 2 月 3 日的报道,苹果公司于 1 月 28 日正式发布了 macOS Sequoia 15.3、iOS 18.3、iPadOS 18.3、watchOS 11.3、visionOS 2.3 以及 tvOS 18.3 等操作系统更新,主要针对编号为“CVE-2025-24085”的安全漏洞进行了修复,这是苹果今年首个修复的零日漏洞。
该安全漏洞的 CVSS 风险评分高达 7.8,主要影响 CoreMedia 组件,属于内存释放后再利用(Use After Free)类型,黑客可利用恶意应用程序进行攻击并提升权限。
根据 IT之家 的报道,苹果在 1 月 28 日推出的更新主要是“通过改善内存管理机制来解决该问题”,该公司同时警告已有黑客在攻击该漏洞,这次漏洞主要影响的是 iOS 17.2 之前的 iPhone 设备,具体受影响的用户数量苹果尚未透露。
广告声明:文中包含的外部链接(包括超链接、二维码、口令等),旨在提供更多信息和节省查找时间,结果仅供参考。
声明
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。