苹果公司8月20日发布紧急更新,修复一个编号为CVE-2025-43300的零日漏洞。该漏洞存在于Image I/O框架中,属于越界写入类型,可能被攻击者利用构造恶意图片文件,导致程序崩溃、数据损坏,甚至远程执行代码。
苹果表示,已有证据表明该漏洞被用于“极其复杂”的定向攻击,现已通过改进边界检查措施完成修复。此次更新覆盖iOS 18.6.2、iPadOS 18.6.2、macOS Sequoia 15.6.1等多个系统版本,影响iPhone XS及后续机型、多代iPad及Mac设备。
苹果今年已修复六个公开零日漏洞,尽管该漏洞主要针对特定目标,官方仍强烈建议用户尽快更新系统,防范潜在安全风险。