别点那张图!苹果曝零日漏洞,官方急推紧急修复更新
Blockinfo2025-08-22
内容提要:苹果公司证实iOS与macOS存在高危零日漏洞(CVE-2025-43300),攻击者可通过恶意图片远程控制设备,无需用户交互。该漏洞属越界写入类型,苹果已紧急发布更新修复,涉及多个系统版本。这是苹果今年修补的第七个已被利用的零日漏洞,反映其平台攻击频率上升。
苹果公司(Apple)证实,其 iOS 与 macOS 系统出现一项零日(0day)高危漏洞,且已被恶意攻击者利用,针对特定个人发动「极度复杂的攻击」。该漏洞编号为 CVE-2025-43300,目前苹果已紧急释出安全更新修补。
Table of Contents
漏洞细节
CVE-2025-43300 属于越界写入(out-of-bounds write) 漏洞,影响 Apple 的 Image I/O 框架。简单来说,攻击者只要做出一张带有恶意程式码的图片,当 iPhone 或 Mac 尝试读取这张图片时,系统就可能因为记忆体处理错误而被「入侵」。这代表受害者只要打开这张图片(不需要下载软体或点击连结),攻击者就能在背后直接操作你的装置,甚至远端安装恶意程式。
急推版本更新修补漏洞
苹果已透过改善边界检查机制修复此漏洞,并针对以下版本推出更新:
iOS / iPadOS
- iOS 18.6.2、iPadOS 18.6.2
- iPadOS 17.7.10
macOS
- macOS Sequoia 15.6.1
- macOS Sonoma 14.7.8
- macOS Ventura 13.7.8
这已是苹果今年修补的 第七个已遭利用的零日漏洞,显示针对苹果平台的攻击日益频繁。此前已修补的漏洞包括 CVE-2025-24085、CVE-2025-24200、CVE-2025-24201 等。此外,上个月 Safari 浏览器的 CVE-2025-6558 漏洞也曾遭利用。
- 上一篇:降息落地后市场必涨?联准会9月行动能否点燃大涨行情?
- 下一篇:返回列表
- 相关话题
-
- Solana惊现零日漏洞!无限铸币危机被官方静默修复
- Casper链安全漏洞更新:影响账户少于15个
- 紧急!fourmeme喊投4BNB!三无项目引争议,官方致命失误暗藏机会?
- 短线反弹提醒:尾盘反弹需注意4H均线修复
- 灰度GBTC最新持仓与资产管理规模数据更新
- 德国5万枚比特币紧急出售,收入28.8亿美元
- WazirX交易所漏洞事件中的$FLOKI应对措施
- 资本轮动至BOME:官方表态与市场表现不符
- ETH巨鲸惊险操作:12.5万滚仓至1.24亿仓位遭清算2150枚,紧急下调爆仓价至4198美元
- 全球市场暴跌预示美联储可能紧急降息 未来走势或迎超级大牛市
- 紧急会议风波:降息策略与市场反应分析
- 王不爱行情分享-240809:比特币暴涨与市场动态更新
- 相关资讯
-
MetaMask惊现致命漏洞:硬盘日吞500G,官方紧急修复!
Phantom 钱包 iOS 版更新引资产丢失,官方紧急呼吁备份助记词!
BTC大级别无量假突破,波动剧烈!爆仓15万人,行情策略紧急更新,老币翻新赋能展望
EigenLayer惊曝违规售币丑闻!内部人士违反锁定期,官方紧急介入调查
CZ紧急警告:Intel芯片Mac存安全隐患,速更新保护资产
CoinMarketCap惊现钓鱼弹窗:官方火速修复,你的钱包安全吗?
小道消息爆料:新币即将登陆币安,埋伏机会不容错过!以太坊ETF获批,纽交所上市指日可待?六千美元大关在望!揭秘聪明资金的抄底目标,黑马Ton即将崛起?STG币种解析,ETHFI SSV迎来重磅更新!
Pepe官方今年八度抛售,套现高达228万美元,钱包仍坐拥2.52兆颗$PEPE
Lyra、Mitosis、Etherfi与Ethena空投更新,Kroma空投代币经济学最新进展
深度解读:两大ZK漏洞的细致剖析