当前位置: 首页 > news >正文

苹果紧急修复ImageIO零日漏洞CVE-2025-43300,已被在野利用

苹果用户注意:新型零日漏洞正被活跃利用,立即更新您的设备!

近日,苹果公司发布了一系列紧急安全更新,修复了一个已被在野利用的零日漏洞。该漏洞被追踪为CVE-2025-43300,影响iOS、iPadOS和macOS系统,攻击者可通过特制图像文件发起攻击。

漏洞详情与分析

技术背景

CVE-2025-43300是一个存在于ImageIO框架中的越界写入漏洞。ImageIO框架是苹果系统中负责处理图像数据的核心组件,支持多种图像格式的读取和写入。

当设备处理恶意制作的图像文件时,该漏洞可能导致内存损坏,从而为攻击者提供执行任意代码的机会。这种漏洞通常不需要用户交互即可被触发,危险性较高。

在野利用

苹果在安全公告中明确指出:"苹果已收到报告,此问题可能已在针对特定目标的极其复杂攻击中被利用。"这表明该漏洞已经被高级持续性威胁(APT) 组织用于针对特定个人的精准攻击。

值得注意的是,此漏洞是由苹果内部发现并修复的,这显示了苹果在主动安全防护方面的能力提升。

受影响设备与更新指南

受影响设备范围

  • iPhone XS及更新机型
  • iPad Pro 12.9英寸第3代及更新机型
  • iPad Pro 11英寸第1代及更新机型
  • iPad Air第3代及更新机型
  • iPad第7代及更新机型
  • iPad mini第5代及更新机型
  • 运行macOS Ventura、Sonoma和Sequoia的Mac设备

安全更新版本

用户应立即更新到以下版本:

  • iOS 18.6.2 和 iPadOS 18.6.2
  • iPadOS 17.7.10(适用于旧款iPad设备)
  • macOS Ventura 13.7.8
  • macOS Sonoma 14.7.8
  • macOS Sequoia 15.6.1

2025年苹果零日漏洞态势

这是苹果在2025年修复的第7个在野利用的零日漏洞,前6个分别是:

  1. CVE-2025-24085(1月修复)
  2. CVE-2025-24200(2月修复)
  3. CVE-2025-24201(3月修复)
  4. CVE-2025-31200 和 CVE-2025-31201(4月修复)
  5. CVE-2025-43200(6月修复)

此外,7月苹果还修复了Safari浏览器中的一个漏洞(CVE-2025-6558),该漏洞在Chrome浏览器中也被作为零日利用。

这种频繁的零日漏洞出现趋势表明,苹果平台正成为高级攻击者越来越重视的目标。


更多参考:

  • 爱思考-网安资讯
  • 爱思考-每日安全资讯
http://www.dtcms.com/a/344008.html

相关文章:

  • 开源AI编程工具Kilo Code的深度分析:与Cline和Roo Code的全面对比
  • QT之QSS常用颜色总结
  • 【黑客技术零基础入门】计算机网络---子网划分、子网掩码和网关(非常详细)零基础入门到精通,收藏这一篇就够了
  • 【每天一个知识点】AIOps 与自动化管理
  • 二、高可用架构(Nginx + Keepalived + MySQL 主从)
  • 集成算法(聚类)
  • Vue生命周期以及自定义钩子和路由
  • Manus AI 与多语言手写识别技术全解析
  • c++最新进展
  • linux下top命令分析内存不足vs负载过高
  • MeterSphere接口自动化多场景批量运行复制引用
  • 疯狂星期四文案网第47天运营日记
  • 云市场周报 (2025.08.22):阿里云RDS降价、腾讯云Serverless容器新品发布
  • Adobe Photoshop 2025 版本介绍与使用指南
  • AE下载安装教程(附安装包)Adobe Media Encoder超详细图文安装教程
  • Azure TTS Importer:一键导入,将微软TTS语音接入你的阅读软件!
  • 开发避坑指南(30):Vue3 表格动态增加删除行解决方案
  • 数据库备份sql文件过大,phpAdmin无法执行Sql
  • 深入理解Spring事务传播行为:原理、应用与实践
  • Vue Teleport 原理解析与React Portal、 Fragment 组件
  • 高德地图自定义marker,点击、悬停显示信息框
  • 智能合约漏洞检测技术综述:守护区块链世界的“自动售货机”
  • syn和quote的简单使用——生成结构体
  • Java基础 8.22
  • 在自动驾驶中ESKF实现GINS时,是否将重力g作为变量考虑进去的目的是什么?
  • 从Transformer到扩散模型:解锁大模型背后的技术魔法
  • 微信小程序,事件总线(Event Bus) 实现
  • Git 提交除某个文件外的其他所有文件
  • linux搭建本地yum源仓库
  • windows安装Elasticsearch,ik分词器,kibana可视化工具