1月28日,苹果公司发布了包括macOS Sequoia 15.3、iOS 18.3、iPadOS 18.3、watchOS 11.3、visionOS 2.3和tvOS 18.3在内的多个操作系统更新。此次更新主要针对编号为“CVE-2025-24085”的零日漏洞进行修复,这也是苹果今年修复的第一个此类漏洞。
该漏洞的CVSS风险评分为7.8,涉及CoreMedia组件中的内存释放后再利用问题。黑客可能通过恶意应用程序触发此漏洞,进而提升权限并发起攻击。苹果公司在更新中表示,已通过改进内存管理机制解决了这一问题,并确认已有黑客利用该漏洞进行攻击。受影响的主要为iOS 17.2及更早版本的iPhone设备,具体受影响用户数量尚未公布。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。