#iOS26.2修复25个漏洞#,谷歌、字节跳动、阿里巴巴等团队贡献
新浪财经·2025-12-13 02:51

苹果发布安全更新 - 苹果公司于12月13日发布了iOS 26.2、iPadOS 26.2及macOS Tahoe 26.2系统更新 [1][3] - 此次更新共计修复了25个安全漏洞 [1][3] - 官方推荐所有用户立即进行升级 [1][3] 修复的关键安全漏洞详情 - 修复了两个由谷歌威胁分析小组发现的WebKit漏洞(CVE-2025-43529和CVE-2025-14174)[2][6] - 现有证据表明已有黑客利用这两个漏洞对旧版iOS用户发起复杂的定向攻击 [2][6] - 新版本通过改进内存管理和验证机制,阻断了恶意网页内容触发“任意代码执行”的风险 [2][6] - 修复了一个由字节跳动IES红队发现的App Store权限漏洞(CVE-2025-46288),该漏洞允许应用程序访问敏感的支付令牌 [2][6] - 修复了一个由阿里巴巴集团安全研究员发现的严重内核级整数溢出漏洞(CVE-2025-46285),攻击者可利用此漏洞诱导系统崩溃或获取Root权限 [2][6] - 苹果工程师通过引入64位时间戳技术,从底层逻辑上消除了该内核漏洞的隐患 [2][6]