找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 17|回复: 0

iPhone用户建议立即更新!苹果紧急推送WebKit漏洞补丁

[复制链接]

3717

主题

0

回帖

1万

积分

管理员

积分
11427
发表于 2026-1-1 10:00:48 | 显示全部楼层 |阅读模式
苹果近日在多平台紧急推送安全补丁,以修复两处影响WebKit的高危漏洞:CVE-2025-14174与CVE-2025-43529。

苹果官方安全公告确认,这两项缺陷已在现实世界中被利用,攻击者可通过处理恶意构造的网页内容触发内存损坏或释放后使用(use-after-free),进而可能实现任意代码执行,风险极高;受影响范围包含所有能渲染WebKit内容的设备与应用,目前该补丁已纳入iOS 26.2、macOS Tahoe 26.2、Safari 26.2及对应的iPadOS、tvOS、watchOS与visionOS更新中,苹果建议用户尽快升级。



就漏洞细节而言,苹果在安全说明中明确:CVE-2025-43529和CVE-2025-14174被描述为use-after-free(释放后使用)的内存损坏问题,处理恶意网页时可能导致任意代码执行,两者的共同特点是攻击面通过浏览器渲染链条暴露,受害者往往仅需在设备上访问特制页面即可被攻击,即“零点击”高危场景。



苹果同时说明,部分问题由Google的Threat Analysis Group与苹果安全团队共同报告与核实。

此前,有CVE-2025-14174被利用迹象在Chromium/Chrome的ANGLE相关修补中出现,Google在桌面浏览器端也进行了相关处理。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|花享网 ( 琼ICP备2024046163号-1 )

GMT+8, 2026-1-16 18:44 , Processed in 0.105120 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表