蘋果發布iOS 18.4.1更新修正被使用的縫隙 特務組織對特定方針建議雜亂進犯 – 藍點網

#體系資訊 蘋果發布 iOS/iPadOS 18.4.1 版修正 2 個現已遭到使用的蘋果縫隙,這些縫隙被特務團伙用于針對特定 iOS 方針建議極端雜亂的發布方針進犯。蘋果強烈建議一切用戶當即更新設備,新修隙特以上縫隙影響 iPhone、正被織對雜亂iPad、使用Mac、組網Apple TV 和 Vision Pro。特定縫隙概況:https://ourl.co/108807。建議進犯蘋果日前推出 iOS 18.4.1 和 iPadOS 18.4.1 版用于封堵 2 個現已遭到黑客使用的藍點中心結構縫隙,實際上這些縫隙也影響到 Mac、蘋果Apple TV 和 Apple Vision Pro 等設備,發布方針這些設備也都有體系更新。新修隙特

蘋果強烈建議一切用戶當即更新設備用來修正安全縫隙防止遭到進犯,正被織對雜亂不過從蘋果描繪來看這些縫隙首要應該是使用被用于特務意圖,也便是組網特務團伙針對特定方針建議雜亂進犯。

CVE-2025-31200:

蘋果發布iOS 18.4.1更新修復被利用的漏洞 間諜機構對特定目標發起復雜攻擊

該縫隙由蘋果和谷歌要挾剖析小組發現并坐落 CoreAudio 中心音頻結構中,進犯者可以在音頻流數據中增加惡意代碼并履行,蘋果現已得悉該縫隙被用于針對 iOS 上的特定方針建議極端雜亂的進犯。

受影響的設備包含:iPhone XS 及后續機型、iPad Pro 13”、iPad Pro 13.9” 3rd、iPad Pro 11” 1st 及后續機型、iPad Air 3rd 及后續機型、iPad 7 及后續機型、iPad mini 5 及后續機型。

現在蘋果現現已過 iOS 18.4.1 和 iPadOS 18.4.1 對安全鴻溝進行修正和查看處理內存損壞問題,處理內存損壞后這個縫隙就無法再被成功使用。

CVE-2025-31201:

該縫隙由蘋果發現,進犯者憑借縫隙可以進行長途拜訪操控,具有恣意讀寫權限的進犯者或許可以繞過指針身份驗證,蘋果現已得悉該縫隙被用于針對 iOS 上的特定方針建議極端雜亂的進犯。

受影響的設備包含:iPhone XS 及后續機型、iPad Pro 13”、iPad Pro 13.9” 3rd、iPad Pro 11” 1st 及后續機型、iPad Air 3rd 及后續機型、iPad 7 及后續機型、iPad mini 5 及后續機型。

現在蘋果現現已過 iOS 18.4.1 和 iPadOS 18.4.1 刪去易受進犯的代碼徹底處理這個問題。

以上縫隙觸及的更新版別分別為:iOS 18.4.1、iPadOS 18.4.1、macOS Sequoia 15.4.1、tvOS 18.4.1 和 visionOS 2.4.1,用戶更新到這些版別后即可修正縫隙。

發表評論

您的電子郵件地址不會被公開. 必需的地方已做標記 *