科技媒体 bleepingcomputer 昨日(8 月 20 日)发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I / O 框架中,已被用于“极其复杂”的定向攻击。
IT之家注:Image I / O 框架主要用于应用程序读取和写入各种图片格式。此次漏洞属于越界写入类型,攻击者可通过构造特殊图片文件,让程序在内存缓冲区之外写入数据,可能导致程序崩溃、数据损坏,甚至被远程执行恶意代码。
苹果在官方公告中表示,已经有证据表明有黑客利用该漏洞,针对特定目标实施“极其复杂攻击”,公司已通过改进边界检查措施修复了该问题,避免攻击者继续利用该漏洞。官方提示,处理恶意图片文件时,存在内存损坏风险,因此建议所有用户尽快安装最新安全更新。
本次安全补丁覆盖范围广泛,涉及 iOS 18.6.2、iPadOS 18.6.2、iPadOS 17.7.10、macOS Sequoia 15.6.1、macOS Sonoma 14.7.8 以及 macOS Ventura 13.7.8。
受影响设备包括 iPhone XS 及以上机型,iPad Pro、iPad Air、iPad mini 多代产品,以及运行上述 macOS 版本的 Mac 电脑。
苹果今年已累计修复六个被公开利用的零日漏洞,虽然该漏洞主要被用于高度定向攻击,苹果尚未披露具体攻击细节及发现者身份,但强烈建议所有用户及时更新系统,以防范潜在威胁。
AI智能分析该文,为您挖掘投资机会该AI功能处于试用阶段,内容仅供参考,请仔细甄别!
展开 

全部评论
机会情报
- 央行“21连增”、购金节奏进一步加快,黄金储备占比明显偏低仍有较大增持空间
- AI手机引领消费电子热潮,科技巨头持续加码!详解AI手机的机遇
- 民航“十五五”规划锚定国际一流目标,四大主线的头部企业受益
- 十五五规划重磅落地 煤炭行业迎来估值重构拐点(附概念股)
- 机构指出六氟化钨供需缺口或将持续放大
- 华龙2.0批量降本+四代堆多点布局,核电装机增长确定性强化
- SK海力士扩产HBM及下一代DRAM,供不应求,存储芯片进入超级黄金周期
- 国际金价一度站上4300美元,三大因素刺激金价!未来金价如何演变?
- “强厄尔尼诺”威胁全球粮食安全,农业战略价值凸显
- 40℃高温频现!“迎峰度夏”制冷需求激增,煤炭作为主力能源,需求持续走强
