苹果紧急修补三大零日漏洞,旧版 iOS / iPadOS 用户速升级

爱思助手电脑版下载 2025年12月11日

科技媒体 bleepingcomputer 昨日(4 月 1 日)发布博文,报道称苹果公司在 iOS / iPadOS 16.7.11 以及 15.8.4 更新中,修复三个已被黑客利用的零日漏洞,推荐用户尽快升级。

苹果于 2025 年 2 月至 3 月陆续向旧版操作系统反向移植(backport)安全补丁,覆盖 iOS 15.8.4 至 18.3.2 等多代版本。

苹果紧急修补三大零日漏洞,旧版 iOS / iPadOS 用户速升级

该博文介绍,CVE-2025-24200 漏洞由 Citizen Lab 发现,黑客通过移动取证工具利用该漏洞,可绕过已锁定设备的 USB 限制模式。

另一高危漏洞 CVE-2025-24201 存在于 WebKit 引擎,攻击者制作恶意网页内容即可突破沙箱隔离。苹果称该漏洞被用于“高度复杂”的攻击中。此外,苹果还修复了旧设备上的 Core Media 框架提权漏洞(CVE-2025-24085)。

除旧版系统外,苹果还为 iOS 18.4、iPadOS 18.4 修复 77 个漏洞,包括可获取 root 权限的沙箱绕过漏洞(CVE-2025-30456)、任意文件元数据访问漏洞(CVE-2025-24097)等。

macOS Sequoia 15.4 更新则修补 123 个漏洞,其中 CVE-2025-24228 允许以内核权限执行任意代码,CVE-2025-24267 可实现 root 提权。Safari 18.4 修复了 13 个 WebKit 相关漏洞,包括内存损坏、释放后重用等风险。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

如何登录爱思助手进行数据同步?

打开爱思助手并使用账户登录。连接设备后,选择“数据同步”功能,选择需要同步的数据类型,点击同步按钮即可。

如何使用爱思助手进行数据备份?

爱思助手提供简便的数据备份功能,帮助用户将手机中的重要数据备份到电脑或云端。用户只需连接设备,选择需要备份的数据类型,爱思助手即可完成备份,确保数据安全。

如何在Android设备上使用开发者模式更改位置?

在Android设备上,可以通过启用开发者模式并选择“模拟位置信息”选项来更改位置。首先,进入设置,找到“关于手机”,点击“版本号”七次以激活开发者模式。然后在开发者选项中启用“允许模拟位置”,并通过第三方应用如“Fake GPS Location”来设置新的位置。

下载最新版爱思助手时遇到问题怎么办?

如果下载过程中出现问题,检查网络连接,确保访问的是官方网站。如果下载速度慢或无法完成,尝试更换网络环境或下载源。

爱思助手虚拟定位一直转圈的原因是什么?

爱思助手虚拟定位一直转圈,常见原因包括手机未正确连接、驱动异常、软件版本过旧或系统兼容性问题,都会导致功能无法正常加载。