当前位置:首页 > 技术类 > iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

AI导读
iOS 26.1紧急修复50个高危漏洞,中国研究员贡献4项关键发现!立即更新iPhone 11及以上机型,防止指纹泄露与设备保护功能被攻破。
苹果于11月4日正式推送iOS / iPadOS / macOS / watchOS / tvOS 26.1正式版更新。虽然版本号的提升看似常规,但这次更新重点聚焦于安全层面——共修复约50个安全漏洞,涵盖系统内核、隐私权限、浏览器引擎等多个关键模块。苹果官方强调,此次更新不容忽视,建议所有iPhone 11及以上机型的用户尽快安装,以防潜在攻击。
iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

图片来源:Tom"s Guide / Shutterstock / Apple

在本次iOS 26.1更新中,来自字节跳动IES Red Team的安全研究员Zhongcheng Li向苹果提交了4项高危漏洞报告,这些漏洞主要涉及应用隐私越权与指纹识别信息泄露风险。其中包括:恶意应用可能识别系统中已安装的其他应用(CVE-2025-43442)、可枚举设备内全部应用列表(CVE-2025-43436)、安装程序阶段可能暴露用户指纹数据(CVE-2025-43444),以及在设备端侧识别用户指纹的风险(CVE-2025-43439)。这些问题主要影响iPhone 11及后续机型,苹果已通过强化权限控制和访问边界予以修复,防止第三方应用获取未经授权的隐私信息。此次修复也再次彰显了中国安全团队在全球移动操作系统安全研究领域的专业实力与贡献。

除上述四项隐私漏洞外,苹果还修复了CVE-2025-43422——该漏洞可被攻击者用来禁用“被盗设备保护”(Stolen Device Protection)功能,一旦被利用,可能导致设备丢失后用户数据遭到泄露。此次修复被视为26.1更新中最关键的防线加固措施。同时,苹果修复了WebKit浏览器引擎漏洞(CVE-2025-43495),该漏洞可能被恶意网页利用,在用户无感的情况下监控键盘输入、窃取密码或敏感信息。苹果通过底层安全机制的重构,进一步提高了Safari与系统内嵌浏览组件的安全防护等级。在系统底层层面,苹果还修复了多个与内核稳定性相关的漏洞(CVE-2025-43398),这些问题可能导致设备异常终止或内存破坏,影响系统整体稳定性。此外,苹果修复了多起“沙盒逃逸”(Sandbox Escape)漏洞(CVE-2025-43407、CVE-2025-43448),防止应用突破权限边界访问受保护的系统文件或隐私数据。

iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

图片来源:外媒MacRumors

本次iOS 26.1更新覆盖范围广泛,适用于iPhone 11及后续机型,以及多款iPad产品,包括第三代12.9英寸iPad Pro、第一代11英寸iPad Pro、第三代及以上iPad Air、第八代及以上iPad,以及第五代及以上iPad mini。苹果官方特别提醒用户,应尽快通过“设置 > 通用 > 软件更新”路径下载并安装最新版系统,以确保设备能够获得最新的安全防护补丁,有效防范潜在的漏洞攻击与隐私泄露风险。

编辑点评:本次更新虽然未添加任何新功能,但安全性改进幅度极大。从“被盗保护”到WebKit防护机制的增强,苹果正在为用户构筑更稳固的隐私与安全体系。对于日常依赖手机进行支付、通信与工作协作的用户而言,这次更新不只是修补漏洞,更是一次安全底线的全面加固。


免责声明
    本网站在国家相关法律法规规定的范围内,只按现有状况提供文章发布第三方网络平台服务,本网站及其所有者非交易一方,也非交易任何一方之代理人或代表;同时,本网站及其所有者也未授权任何人代表或代理本网站及其所有者从事任何网络交易行为或做出任何承诺、保证或其他类似行为,除非有明确的书面授权。
    鉴于互联网的特殊性,本网站无法鉴别和判断相关交易各主体之民事权利和行为能力、资质、信用等状况,也无法鉴别和判断虚拟交易或正在交易或已交易之虚拟物品来源、权属、真伪、性能、规格、质量、数量等权利属性、自然属性及其他各种状况。因此,交易各方在交易前应加以仔细辨明,并慎重考虑和评估交易可能产生的各项风险。

扫描二维码推送至手机访问。

版权声明:本文由点度点度金讯时代-BLOG发布,如需转载请注明出处。

本文链接:https://lmwmm.com/post/4360.html

分享给朋友:
返回列表

上一篇:Apple Glass:开启智能穿戴新征程

没有最新的文章了...

“iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!” 的相关文章

windows10环境下搭建spark on yarn源码调试环境

windows10环境下搭建spark on yarn源码调试环境

    spark 3.0.0版本刚出炉,官方称相比2.4版本,性能提升了2倍。考虑到生产环境下 spark on yarn的模式居多,本文在Windows10环境下,搭建spark on yarn的源码阅读调...

ChatGPT-4重磅发布,10秒做出一个网站,全面碾压上一代

ChatGPT-4重磅发布,10秒做出一个网站,全面碾压上一代

今日,#GPT4做一个网站只要十秒#的话题引发网友热议。据报道,当地时间周二(3月14日),人工智能研究公司OpenAI公布了其大型语言模型的最新版本——GPT-4。相比前一个版本,它有多强大?10秒钟做出一个网站一则有关GPT4发布会的视...

一口气最全解读 ChatGPT 编程超能力,13个章节、50个实例,告诉你从哪儿开始!

一口气最全解读 ChatGPT 编程超能力,13个章节、50个实例,告诉你从哪儿开始!

前言今天,我们通过十三个章节,50+个示例,为大家展示ChatGPT在编程开发方面的无限潜力。有了ChatGPT的力量,可以简化工作流程,减少错误,甚至改进代码!从作为初学者学习知识,到为面试做准备,所有你需要的,基本都覆盖了。不过也要注意...

【讲座预告】火爆全网的ChatGPT应用实训,人人可学!点击报名!

【讲座预告】火爆全网的ChatGPT应用实训,人人可学!点击报名!

随着以自然语言处理为代表的人工智能的发展,OpenAI公司的最新成果ChatGPT近来“火出圈”。 TA不仅能和任何人“对答如流”,擅长写策划方案和调研报告,还能翻译文章、撰写邮件、创作脚本、编写代码,甚至能通过谷歌L3程...

bat 批处理-解放双手!

bat 批处理-解放双手!

bat 批处理脚本是 Windows 系统上用于批量执行任务的脚本,其后缀名为 .bat。利用批处理文件与“胶水语言” Python 相结合,能解决很多情况下程序的自动化运行问题,为学习、科研、工作上带来很大的便利。近来做科研项目...

今天起,重装(安装)系统不求人!

今天起,重装(安装)系统不求人!

你是否经历有过电脑蓝屏、垃圾软件变多的情况?又或者用腻了Win10、用不惯Win11,想重装电脑但又不会操作,售后离得又远也不方便出门……没关系,今天手把手教你搞定它!比如笔者,突然想升级到Win11玩一玩,于是从Win10 LTSC202...