Apple修补了iOS和iPados中的安全漏洞。立即更新!

苹果对iOS和iPados进行了安全更新,以补丁两个零日漏洞,这些漏洞已被据报了已被利用...

来源:Malwarebytes Labs 博客

苹果已发布了iOS和iPados的安全性更新,以补丁两个零日漏洞,据报道这些漏洞已经在针对iOS上的特定有针对性的人的极其复杂的攻击中被利用。

发布了安全更新

这两个漏洞都使攻击者绕过通常会阻止某人运行恶意代码的内存保护。据报道,攻击者将它们与另一个未解决的漏洞或恶意应用程序一起使用,并且该组合可用于使他们完全控制目标iPhone。

该更新可用于以下更新:iPhone XS,后来可用于iPad Pro 13英寸,iPad Pro 13.9英寸第三代及以后,iPad Pro 11英寸第一代及以后,iPad Air第三代及以后的iPad Air第三代,后来,iPad第7代,以及后来的Mini Mini第五代,后来又是

要检查您是否正在使用最新的软件版本,请转到“设置”>“常规>软件更新”。您想使用iOS 18.4.1或iPados 18.4.1,因此,如果不是,请立即更新。如果您还没有,也值得打开自动更新。您可以在同一屏幕上执行此操作。

设置 常规 软件更新
更新可用

技术细节

常见的漏洞和暴露(CVE)数据库列出了公开披露的计算机安全缺陷。这些更新中修补的零日CVE是:

常见的漏洞和暴露(CVE)数据库
    CVE-2025-31200:在恶意制作的媒体文件中处理音频流可能会导致代码执行,这是由于内存腐败问题而进行的,该问题通过改进的界限检查解决。CVE-2025-31201:具有任意读取和写入能力的攻击者可能能够绕过Pointal Pointer Pointer Periontication。通过删除脆弱的代码来解决此问题。
  • CVE-2025-31200:在恶性媒体文件中处理音频流可能会导致代码执行,这是由于内存腐败问题而进行的,该问题已通过改进的界限检查解决。
  • CVE-2025-31200 CVE-2025-31201 绕过方案 下载iOS的恶意软件