苹果发布iOS 26.2、iPadOS 26.2及macOS Tahoe 26.2系统更新,共修复25个安全漏洞。其中最值得关注的是CVE-2025-43529和CVE-2025-14174两个WebKit漏洞,据悉这两个漏洞可能被用于针对旧版iOS用户的复杂定向攻击。
本次更新修复了App Store中一个允许应用访问敏感支付令牌的权限问题(CVE-2025-46288),以及一个严重的内核级整数溢出漏洞(CVE-2025-46285),后者可能导致系统崩溃或获取Root权限。
系统还修复了AppleJPEG、Foundation框架及多点触控组件中的内存破坏问题,并加强了隐私保护功能,包括修复允许非授权访问"已隐藏"相册的漏洞(CVE-2025-43428)。
在通讯安全方面,iOS 26.2优化了FaceTime的状态管理逻辑(CVE-2025-46287),防止伪造来电显示ID等社会工程学攻击,同时iMessage和电话应用也修复了可能导致信息泄露的若干缺陷。

粤公网安备 44010602000162号
网友评论