当前位置:首页 > 技术分享 > 正文内容

iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

lmwmm6个月前 (11-04)技术分享464
AI导读
iOS 26.1紧急修复50个高危漏洞,中国研究员贡献4项关键发现!立即更新iPhone 11及以上机型,防止指纹泄露与设备保护功能被攻破。
苹果于11月4日正式推送iOS / iPadOS / macOS / watchOS / tvOS 26.1正式版更新。虽然版本号的提升看似常规,但这次更新重点聚焦于安全层面——共修复约50个安全漏洞,涵盖系统内核、隐私权限、浏览器引擎等多个关键模块。苹果官方强调,此次更新不容忽视,建议所有iPhone 11及以上机型的用户尽快安装,以防潜在攻击。
iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

图片来源:Tom"s Guide / Shutterstock / Apple

在本次iOS 26.1更新中,来自字节跳动IES Red Team的安全研究员Zhongcheng Li向苹果提交了4项高危漏洞报告,这些漏洞主要涉及应用隐私越权与指纹识别信息泄露风险。其中包括:恶意应用可能识别系统中已安装的其他应用(CVE-2025-43442)、可枚举设备内全部应用列表(CVE-2025-43436)、安装程序阶段可能暴露用户指纹数据(CVE-2025-43444),以及在设备端侧识别用户指纹的风险(CVE-2025-43439)。这些问题主要影响iPhone 11及后续机型,苹果已通过强化权限控制和访问边界予以修复,防止第三方应用获取未经授权的隐私信息。此次修复也再次彰显了中国安全团队在全球移动操作系统安全研究领域的专业实力与贡献。

除上述四项隐私漏洞外,苹果还修复了CVE-2025-43422——该漏洞可被攻击者用来禁用“被盗设备保护”(Stolen Device Protection)功能,一旦被利用,可能导致设备丢失后用户数据遭到泄露。此次修复被视为26.1更新中最关键的防线加固措施。同时,苹果修复了WebKit浏览器引擎漏洞(CVE-2025-43495),该漏洞可能被恶意网页利用,在用户无感的情况下监控键盘输入、窃取密码或敏感信息。苹果通过底层安全机制的重构,进一步提高了Safari与系统内嵌浏览组件的安全防护等级。在系统底层层面,苹果还修复了多个与内核稳定性相关的漏洞(CVE-2025-43398),这些问题可能导致设备异常终止或内存破坏,影响系统整体稳定性。此外,苹果修复了多起“沙盒逃逸”(Sandbox Escape)漏洞(CVE-2025-43407、CVE-2025-43448),防止应用突破权限边界访问受保护的系统文件或隐私数据。

iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!

图片来源:外媒MacRumors

本次iOS 26.1更新覆盖范围广泛,适用于iPhone 11及后续机型,以及多款iPad产品,包括第三代12.9英寸iPad Pro、第一代11英寸iPad Pro、第三代及以上iPad Air、第八代及以上iPad,以及第五代及以上iPad mini。苹果官方特别提醒用户,应尽快通过“设置 > 通用 > 软件更新”路径下载并安装最新版系统,以确保设备能够获得最新的安全防护补丁,有效防范潜在的漏洞攻击与隐私泄露风险。

编辑点评:本次更新虽然未添加任何新功能,但安全性改进幅度极大。从“被盗保护”到WebKit防护机制的增强,苹果正在为用户构筑更稳固的隐私与安全体系。对于日常依赖手机进行支付、通信与工作协作的用户而言,这次更新不只是修补漏洞,更是一次安全底线的全面加固。


扫描二维码推送至手机访问。

版权声明:本文由点度点度金讯时代-BLOG发布,如需转载请注明出处。

本文链接:https://www.lmwmm.com/post/4360.html

分享给朋友:

“iOS 26.1发布:修复近50个漏洞,苹果紧急呼吁用户升级!” 的相关文章

重大突破,电脑能用鸿蒙系统了!

重大突破,电脑能用鸿蒙系统了!

近年来,“缺芯少魂”带来的卡脖子危机为众多行业敲响警钟,我们必须加快国产操作系统替代研发进程.可喜的是,随着国内操作系统市场快速增长以及政策投入力度的加大,国产操作系统正逐渐实现从无到有、从“可用”到“好用”的跨越式发展。同时,一批极具竞争…

苹果新品震撼登场:PG游戏库最期待的5款产品揭晓,iPhone 16跌至第四!

苹果新品震撼登场:PG游戏库最期待的5款产品揭晓,iPhone 16跌至第四!

2024年苹果市场预期将推出一系列令人期待的新品,为PG游戏库用户带来更多元化的体验。其中,备受瞩目的首款头戴式装置Vision Pro被视为迈向空间运算的里程碑产品,被外媒誉为苹果迎来的划时代明星,预计将在今年初首次登陆美国市场。这款头戴…

安卓手机迎来磁吸充电新时代?外媒看好华硕在ibb游戏领域的竞争优势

安卓手机迎来磁吸充电新时代?外媒看好华硕在ibb游戏领域的竞争优势

新一代Qi2无线充电标准崭露头角,苹果iPhone率先实现支持,然而Android阵营何时跟进成为焦点。媒体《9to5google》瞄准华硕,或许成为首个Qi2兼容手机的品牌。Qi2是由苹果与无线充电联盟(WPC)共同打造的通用充电标准,结…

ROG Phone 8系列PG震撼登场:专为游戏玩家量身打造,新特性一览!

ROG Phone 8系列PG震撼登场:专为游戏玩家量身打造,新特性一览!

PG SOFT电子科技消息,华硕在美国CES展会上举办了ROG发布会,展示了全新升级的ROG系列笔记本电脑,并提前推出了新一代的ROG Phone 8系列电竞手机,让玩家在PG游戏官方下载APP玩PG爆分游戏。ROG Phone 8系列包括…

《黎明杀机》与《心灵杀手》携手合作,为BB游戏玩家打造专属英雄「艾伦韦克」

《黎明杀机》与《心灵杀手》携手合作,为BB游戏玩家打造专属英雄「艾伦韦克」

备受期待的多人不对称恐怖逃脱游戏《黎明杀机》宣布与动作恐怖作品《心灵杀手》合作,引来了BB游戏玩家的热切关注。游戏将推出新的人类方幸存者「艾伦韦克」(Alan Wake),其造型灵感来源于《心灵杀手2》中的主角,让玩家在1月30日迎来了令人…

《突袭:暗影传说》正式登陆Steam平台,角色扮演CQ9手游震撼上线

《突袭:暗影传说》正式登陆Steam平台,角色扮演CQ9手游震撼上线

由Plarium Global Ltd推出的回合制角色扮演游戏《突袭:暗影传说(RAID: Shadow Legends)》最近在Steam平台上线,为玩家带来了全新的CQ9游戏体验。这款游戏不仅拥有超过800名可操作的斗士,还包含8种引人…