苹果发布iOS 18.7.7正式版 密集修复二十余项高危安全漏洞

苹果发布iOS 18.7.7正式版 密集修复二十余项高危安全漏洞

苹果今日向iPhone和iPad用户推送了iOS/iPadOS 18.7.7正式版更新,内部版本号为22H333。此次更新距离上次正式版发布仅间隔20天,主要以修复底层安全漏洞为核心,涉及系统内核、网页渲染引擎及网络协议等多个关键领域。

根据公开资料,本次更新共修复了超过20个追踪编号的漏洞,范围横跨底层系统组件与面向用户的应用框架。苹果重点封堵了可能导致内核内存泄漏及暴露系统内部状态的安全隐患,部分已修复的漏洞此前曾允许恶意应用在未经授权的情况下直接访问用户的敏感数据,或引发系统进程意外崩溃。

作为苹果生态的核心组件,WebKit渲染引擎的安全性在此次更新中得到显著加强。新补丁修复了多项高危漏洞,这些漏洞原本可能被攻击者利用,绕过同源保护策略并触发跨站脚本攻击。尤为值得注意的是,即使在用户开启“专用代理”隐私保护功能的情况下,旧版系统中的缺陷仍可能导致DNS查询记录被强行泄露,使第三方能够追踪用户的真实网页浏览轨迹。

此外,本次更新还修补了802.1X协议中的网络缺陷。该漏洞可能使处于同一企业网络或公共Wi-Fi环境下的攻击者有机可乘,直接拦截并窃取用户的数据流量。由于此次修复涉及多项影响系统稳定性与隐私安全的高危漏洞,苹果建议用户尽快完成更新以确保设备安全。

原创文章,作者:Apple,如若转载,请注明出处:https://www.kejixun.co/article/748431.html

Apple的头像Apple认证作者

相关推荐

发表回复

登录后才能评论