#iOS26.2修復25個漏洞#,谷歌、字節(jié)跳動、阿里巴巴等團隊貢獻
科技媒體 Appleinsider 今天(12 月 13 日)發(fā)布博文,修獻報道稱蘋果發(fā)布 iOS 26.2、漏洞iPadOS 26.2 及 macOS Tahoe 26.2 系統(tǒng),谷歌共計修復了 25 個安全漏洞,字節(jié)并推薦所有用戶立即升級。跳動

在蘋果本次修復的阿里漏洞中,最值得關注的巴巴,是等團隊貢 CVE-2025-43529 和 CVE-2025-14174 兩個 WebKit 漏洞,由谷歌威脅分析小組(Google Threat Analysis Group)發(fā)現(xiàn)。修獻
蘋果官方已確認,漏洞現(xiàn)有證據(jù)表明有黑客利用這兩個漏洞,谷歌可以對舊版 iOS 用戶發(fā)起極為復雜的字節(jié)定向攻擊。新版本通過改進內存管理和驗證機制,跳動徹底阻斷了惡意網(wǎng)頁內容觸發(fā)“任意代碼執(zhí)行”的阿里風險。
針對 App Store ,巴巴蘋果公司采取了額外的限制措施來解決一個權限問題,該問題允許應用程序訪問敏感的支付令牌。這個漏洞的編號為 CVE-2025-46288,現(xiàn)已修復,它是由字節(jié)跳動 IES 紅隊的 floeki 和 Zhongcheng Li 發(fā)現(xiàn)的。
蘋果在此次更新中修復了一處嚴重的內核級整數(shù)溢出漏洞(CVE-2025-46285),攻擊者此前可通過該漏洞誘導系統(tǒng)崩潰或獲取 Root 權限。該漏洞由阿里巴巴集團的 Kaitao Xie 和 Xiaolong Bai 發(fā)現(xiàn)并提交,蘋果工程師通過引入 64 位時間戳技術,從底層邏輯上消除了這一隱患。
海量資訊、精準解讀,盡在新浪財經(jīng)APP 責任編輯:石秀珍 SF183
(責任編輯:休閑)
- 科學家造出全球最小自主機器人!比一粒鹽還小 成本僅需一美分
- 長春女足奪得2025中國足球協(xié)會杯賽(女子)冠軍
- 臺灣宜蘭縣海域發(fā)生6.6級地震 震源深度60千米
- 史上最強華為nova 15系列壓軸登場 余承東:加量不加價 非常香
- 零跑朱江明回應一汽入股:公司抗風險能力更強 約定會保持創(chuàng)始團隊的實控權
- 國內知名職業(yè)高爾夫球員匯聚廣州“比武”
- 青海西寧:8000名跑友報名元旦環(huán)城賽
- (走進中國鄉(xiāng)村)“中國候鳥小鎮(zhèn)”迎觀鳥熱潮
- 巴西里約著名海灘附近一飛機墜海 飛行員死亡
- 新疆女籃武桐桐職業(yè)生涯助攻達1135次 躋身WCBA歷史第八
- 長春女足奪得2025中國足球協(xié)會杯賽(女子)冠軍
- 我國修改國家通用語言文字法 鑄牢中華民族共同體意識
- 中國首條“六改十二車道”高速公路建成通車
- 長春女足奪得2025中國足球協(xié)會杯賽(女子)冠軍
