苹果 iOS 26.1 修复近 50 个漏洞:字节团队贡献 4 个

IT之家 11 月 4 日消息,苹果公开了 iOS / iPadOS / macOS / watchOS / tvOS 26.1 稳定版的完整更新日志内容,虽然没有包含任何新功能,但修复了接近 50 个安全漏洞,官方强烈建议所有符合条件的用户立即安装。

本次更新值得关注的修复内容,是由字节跳动 IES Red Team 团队 Zhongcheng Li 提交的 4 个漏洞报告,IT之家附上相关信息如下:

CVE-2025-43442:应用程序利用该漏洞,可能识别用户已安装的其他应用程序。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。CVE-2025-43436:应用利用该漏洞,能够列出用户已安装的应用程序。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。CVE-2025-43444:应用利用该漏洞,能够在安装程序中识别用户指纹。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。CVE-2025-43439:应用利用该漏洞,能够在端侧 iPhone 智能中识别用户指纹。影响 iPhone 11 及后续机型等,苹果通过增加限制条件解决了权限问题。

苹果修复上述 4 个由字节跳动 IES Red Team 团队提交的漏洞外,还修复了 CVE-2025-43422 漏洞,黑客利用该漏洞,可以禁用“被盗设备保护”(Stolen Device Protection)功能。该功能是保障设备失窃后数据安全的关键防线,此漏洞的修复至关重要。

本次更新还解决了一个存在于 WebKit 浏览器引擎中的严重漏洞(CVE-2025-43495),该漏洞一旦被利用,恶意应用或网站便可能在用户不知情的情况下监控其键盘输入,窃取密码等敏感信息。

除了上述两个关键修复外,更新还广泛处理了多个可能导致系统不稳定和数据泄露的漏洞。例如,苹果修复了多个内核(Kernel)层面的问题(CVE-2025-43398),这些问题可能被应用利用来导致系统意外终止或破坏内核内存。

同时,多个漏洞涉及“沙盒逃逸”(Sandbox Escape),即应用可能突破其权限限制,访问受保护的用户数据或系统文件(CVE-2025-43407, CVE-2025-43448)。

本次安全更新覆盖了 iPhone 11 及之后的所有 iPhone 机型,以及第三代 12.9 英寸 iPad Pro、第一代 11 英寸 iPad Pro、第三代 iPad Air、第八代 iPad、第五代 iPad mini 及所有后续机型。

苹果敦促用户尽快通过设备的“设置”>“通用”>“软件更新”路径下载并安装此次更新,以确保个人数据和设备免受潜在的网络攻击威胁。

暂无介绍....

延伸阅读:

英特尔CEO:存储供应紧张至少将持续至2028年

英特尔CEO陈立武在思科会议上释放了极具冲击力的供需信号。他透露与两家主要存储大厂沟通后的结论是:供应紧张至少将持续至2...

摸鱼小能手
2026年2月4日
被巴黎检方传唤后,马斯克发声

来源:环球网【环球网报道】美国企业家马斯克当地时间3日在社交平台X发文,谴责法国司法部门突击搜查其旗下社交平台X在法国的...

八卦小灵通
2026年2月4日
鸿蒙智行问界M6汽车银色官图发布,预计将继续提供增程动力

IT之家 2 月 4 日消息,华为终端官方刚刚放出了鸿蒙智行问界 M6 汽车的银色官图。从官图可以看到,问界 M6 车侧...

八卦小灵通
2026年2月4日
DeepSeek V4春节发布计划存疑,豆包、GLM等国产AI模型扎堆抢档

备受期待的DeepSeek V4可能不会在春节期间发布。据南华早报援引消息人士爆料,DeepSeek官方近期对此保持沉默...

八卦小灵通
2026年2月4日
黄仁勋对谈达索CEO 英伟达开辟第三战场

21世纪经济报道记者倪雨晴2026新年伊始,英伟达创始人兼CEO黄仁勋马不停蹄,几乎比任何一个CEO都要勤奋。刚结束中国...

八卦小灵通
2026年2月4日