ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

苹果iOS 26.2等系统更新:修复25个漏洞 谷歌字节跳动等多团队助力安全升级

时间:2025-12-14 03:17:03来源:快讯编辑:快讯

苹果公司近日面向用户推送了iOS 26.2、iPadOS 26.2及macOS Tahoe 26.2系统更新,共计修复25个安全漏洞,并建议所有设备用户尽快完成升级。此次更新重点针对内存管理、权限验证及隐私保护等核心环节进行强化,部分高危漏洞已被证实被黑客利用实施定向攻击。

在修复的漏洞中,两个WebKit组件漏洞(CVE-2025-43529和CVE-2025-14174)尤为引人关注。谷歌威胁分析小组发现,攻击者可利用这两个漏洞对运行旧版iOS的设备发起复杂攻击,通过恶意网页触发任意代码执行。新版本通过改进内存分配机制和验证流程,彻底阻断了此类攻击路径。苹果官方确认,已有证据表明相关漏洞被用于实际攻击场景。

针对支付安全领域,字节跳动IES红队研究人员floeki和Zhongcheng Li报告的CVE-2025-46288漏洞得到修复。该漏洞允许应用程序绕过权限限制访问用户支付令牌,苹果通过加强App Store的权限管控机制,新增多层级验证流程防止敏感数据泄露。与此同时,屏幕使用时间功能的数据编校机制也得到优化,杜绝了应用窃取Safari浏览记录的可能性。

内核级安全方面,阿里巴巴集团安全团队提交的CVE-2025-46285漏洞被重点修复。该整数溢出漏洞可导致系统崩溃或攻击者获取Root权限,苹果工程师引入64位时间戳技术重构相关模块,从底层逻辑上消除隐患。AppleJPEG解码器、Foundation框架及多点触控组件的内存破坏问题也通过强化输入验证机制得到解决。

隐私保护层面,研究人员Michael Schmutzer发现的相册访问漏洞(CVE-2025-43428)被修复。此前用户标记为“隐藏”的相册内容可能被非授权访问,新版本通过重构相册权限管理模块确保数据隔离。通讯安全方面,FaceTime来电显示ID伪造漏洞(CVE-2025-46287)得到修复,优化后的状态管理逻辑有效防止社会工程学攻击,iMessage和电话应用的隐私控制机制也同步升级。

此次更新还涉及多项细节优化:系统级内存管理算法调整降低崩溃风险,多点触控组件的边界检查机制防止数据溢出,Foundation框架的异常处理流程更加严密。苹果安全团队表示,建议用户通过系统设置中的“软件更新”功能立即安装最新版本,已开启自动更新的设备将在夜间完成安装。

更多热门内容
小米新机通过进网许可,或为小米14 Pro电池升级验证机型引关注
据IT之家此前报道,小米曾在上个月开放了 13 系列手机的电池升级服务,支持为小米 13、小米 13 Pro、小米 13 Ultra手机升级更大容量的电池,价格为 189 元(电池升级费用为 149 元,…

2026-06-13

2nm骁龙旗舰芯加持,OPPO阔折叠新机或配无痕铰链,27年一季度有望亮相
近日,数码博主“数码闲聊站”又发布了一条独家新机爆料,据其称,此前曾曝光的一款已开案的阔折叠新机的工程样机目前在测试2nm骁龙8 Elite Gen6系列新一代旗舰处理器,采用7.6±英寸主屏(内屏)和5.…

2026-06-13

无剪辑直播见证实力!小米YU7数十项严苛测试全通关,安全品质获认可
#小米 YU7 直播通关全部测试 #近日刷屏各大社交平台,小米汽车官方开启全网实时直播,不带剪辑、不提前彩排,对全新中型 SUV 小米 YU7 开展包含车身碰撞、极限温控、高强度涉水、连续激烈驾驶、三重冗余门…

2026-06-13

小米YU7全网直播八大极限测试 实力硬核挑战行业极限 引领造车新标准
小米直接把用户不敢想、同行不敢测的项目,全公开直播: 2.实力不允许:连续50次紧急制动、300km/h极速、交叉轴脱困,每一项都考验三电、底盘、车身刚性硬实力;多数车企要么技术达不到,要么测试必翻车。 雷…

2026-06-13

雷军总结YU7测试直播:5个半小时高效完成8大环节26个项目挑战
今天的测试中,YU7 标准版跑到了 225km/h 的最高车速,YU7 GT 更是冲到了 304km/h,在高环极限场景里都能保持从容,在日常使用中,就有更多安全冗余,驾驶更有底气。另一条速度更快,有柏油修补…

2026-06-13

北京智源领航世界模型新赛道 中国AI竞逐万亿级物理交互新蓝海
王仲远举了个例子,视频模型能生成天上飞的猪,这在数字世界是趣味,在物理世界却是灾难。 王仲远提出,要让AI真正进入物理世界,解决制造业、医疗、物流、养老等实体经济的痛点,世界模型须具备几项核心能力——物理正确…

2026-06-13

谷歌推出Gemini-SQL2模型:Text-to-SQL能力顶尖,执行准确率达80.04%
IT之家注:Text-to-SQL 是指把自然语言问题自动转换成 SQL查询的技术。用户不必手写数据库语句,只需用口语描述需求,系统就尝试生成可运行的 SQL。 在实际场景下,业务人员可以通过该模型自助式…

2026-06-13

HDC2026新看点:鸿蒙智能体框架升级,小艺如何实现能力跃迁与智慧进化?
HDC2026上,小艺给出了答案,能跨应用执行、具备持久记忆与自主决策能力的智能协同。鸿蒙系统应用全面Skill化,把备忘录、日历、图库等2100多项系统能力开放给小艺,同时日程、位置、健康指标、睡眠数据、…

2026-06-13