今天凌晨,苹果紧急推送了 iOS 18.6.2 正式版。距离 iOS 18.6.1 正式版,还不到一个星期。
相信你也感到些许疑惑:何事如此慌张?坦白说,这次还是比较大件事的。
苹果发现了一个已经被黑客利用的零日漏洞,编号CVE-2025-43300,而且已经证实了有真实攻击案例。
科技媒体 bleepingcomputer 披露,该漏洞存在于 Image I/O 框架(系统用来处理各种图片格式的组件)。
黑客只需要创建一张恶意图片,被用户打开或者是应用后台打开,就可以远程执行恶意代码。
该漏洞属于越界写入,可以覆盖正常的数据。
一旦触发,就可以远程控制设备、窃取数据、植入木马。
一旦木马被种下,就可能长期潜伏,用户完全察觉不到。
最可怕的是,该漏洞是全家桶级别的,iPhone、iPad、Mac 均有被攻击的可能。
所以这次苹果才那么着急,在不到一周的时间内,更新 iOS 18.6.2 正式版,建议广大果粉立刻更新。