苹果紧急修复 ImageIO 零日漏洞 攻击事件已获实证
苹果公司近日发布两项系统更新 ,苹果用于修复ImageIO框架中一个可能已被用于定向攻击的紧急击事件已零日漏洞(zero-day vulnerability)。编号为CVE-2025-43300的修复漏洞在iOS 16.7.12和iPadOS 16.7.12版本中得到修复 ,该漏洞可能导致苹果手机在处理恶意文件时出现内存损坏。日漏

苹果在周一发布的洞攻安全公告中指出,该漏洞源于越界写入(out-of-bounds write)问题 。获实这家iPhone制造商表示:"苹果已收到报告 ,苹果该漏洞可能已被用于针对特定个体的源码下载紧急击事件已高度复杂攻击。"由于缺乏临时解决方案 ,修复苹果建议所有用户立即安装iOS 16.7.12和iPadOS 16.7.12更新。日漏
此次更新覆盖新旧款iPhone 、洞攻iPad及相关设备 ,获实包括未运行最新版操作系统的苹果机型。鉴于该漏洞可能已被实际利用,紧急击事件已苹果特别警告所有用户(尤其是修复旧机型持有者)应立即安装补丁 。建站模板
补丁向后兼容旧设备CVE-2025-43300漏洞被评定为严重级别(CVSS评分8.8/10),苹果已于上月通过iOS 18.6.2和iPadOS 18.6.2进行修复。本周一 ,鉴于活跃攻击报告 ,苹果将该补丁扩展到更早的生命周期终止(EOL)版本。
受影响的ImageIO框架是iOS/iPadOS应用中负责读写和处理图像的核心组件 。服务器租用当系统处理特定恶意图像文件时,由于现有边界验证不足,会导致越界写入操作 。苹果表示修复方案已通过改进框架边界检查机制来解决此问题。此次获得16.7.12更新的设备包括iPhone 8/8 Plus/X、第五代iPad及早期iPad Pro机型 。
虽然苹果未公开攻击技术细节 ,但此类漏洞利用通常出现在"水坑攻击"(Watering-hole) 、"鱼叉式钓鱼"(spear-phishing)或其他针对高风险个体的云计算图像投递攻击中。
攻击者转向核心图像服务攻击者似乎正将目标转向核心系统软件中的图像处理模块 ,而非明显的网络服务或应用 。上周三星修复的libimagecodec.quram.so图像库高危漏洞(CVE-2025-21043)就允许通过特制图像实现零交互远程代码执行。
由于图像解析框架深度集成于设备各项功能(从信息处理到媒体库) ,此类漏洞可潜伏在看似无害的操作中。高防服务器安全专家建议用户不仅需要更新手机和平板,还应升级所有使用ImageIO或同类图像处理模块的关联设备 。鉴于ImageIO属于核心框架且无法禁用或替换 ,安装更新是唯一有效的缓解措施 。
2025年至今苹果已修复8个零日漏洞 ,超过2024年全年总数(6个)。一年前该公司曾修复包括CVE-2023-32434和CVE-2023-32435在内的亿华云20个漏洞,这些漏洞据称被用于针对俄罗斯的"三角测量行动"间谍活动。
相关文章
新华财经北京5月30日电 近日,北京天地和兴科技有限公司以下简称“天地和兴”)成功完成D轮近7亿元融资,本轮融资投资方包括国电投集团基金、中电科研投基金、国网英大产业基金、上汽集团尚颀资本、南京南钢产2025-12-07
浪潮陈彦灵:以开放计算驱动技术创新,构建可持续发展的数据中心
8月10日,由 OCP 社区主办、浪潮信息承办的主题为“开放•向未来:绿色、融合、赋能” OCP China Day 2022开放计算中国技术峰会)在北京举行。会议现场,浪潮信息服务器产品规划总监陈彦2025-12-07
现代人对于生活品质的要求越来越高,空调作为家庭生活中必不可少的电器,选择一款性能卓越的空调产品对于改善居住环境、提升生活品质至关重要。美的易酷客EC21-21T01空调凭借其卓越的性能和智能化操控功能2025-12-07
手机注册表编辑器教程(教你一步步掌握手机注册表编辑器的使用技巧)
在手机时代,我们的个人数据如联系人、日历、提醒事项等变得越来越重要。手机注册表编辑器是一款强大的工具,它允许用户直接编辑手机系统的注册表,从而对个人数据进行精细管理。本文将详细介绍手机注册表编辑器的使2025-12-07
美国国家标准与技术研究院(NIST) 最近决定将“治理”作为其网络安全框架(CSF) 的核心功能,这为企业建立和维护强大的安全态势提供了急需的额外指导。据美国Gartner称,对于希望实现信息安全和风2025-12-07
Win7镜像重装系统教程(详解Win7镜像重装系统步骤,让你的电脑焕然一新)
随着时间的推移,电脑系统会逐渐变慢、出现故障,此时重装系统是一个不错的选择。本文将详细介绍如何使用Win7镜像来进行系统重装,帮助你轻松解决电脑系统问题。文章目录:1.准备工作:备份重要文件和数据在进2025-12-07

最新评论