您现在的位置是:亿华灵动 > 人工智能
苹果紧急修复两个已被利用的iOS漏洞,用于针对特定目标的复杂攻击
亿华灵动2025-11-26 20:42:30【人工智能】8人已围观
简介苹果公司已发布iOS 18.4.1和iPadOS 18.4.1更新,修复两个被用于针对特定iPhone用户实施高度定向、复杂攻击的关键零日漏洞。这两个漏洞存在于CoreAudio和RPAC组件中,攻击
苹果公司已发布iOS 18.4.1和iPadOS 18.4.1更新 ,苹果修复两个被用于针对特定iPhone用户实施高度定向、紧急击复杂攻击的修复关键零日漏洞。
这两个漏洞存在于CoreAudio和RPAC组件中,两个利用漏洞攻击者可利用它们在受影响设备上执行任意代码或绕过安全保护机制。已被用于

(1) CoreAudio漏洞
第一个漏洞编号为CVE-2025-31200,存在于负责iOS和iPadOS设备音频处理的针对杂攻CoreAudio框架中。高防服务器
苹果公司表示,特定处理恶意构造的目标媒体文件可能触发内存损坏问题,最终导致代码执行。苹果
"处理恶意构造媒体文件中的紧急击音频流可能导致代码执行 。苹果已收到报告 ,修复该漏洞可能已被用于针对iOS特定用户的两个利用漏洞极其复杂的攻击。源码库"
苹果与谷歌威胁分析小组合作确认,已被用于该漏洞已被用于针对部分iOS用户的的复高级攻击 。
(2) RPAC漏洞
第二个漏洞CVE-2025-31201影响RPAC(面向返回编程攻击防护)安全机制 ,该机制旨在防范漏洞利用。
该漏洞可能使具备任意读写能力的攻击者绕过指针认证(Pointer Authentication)功能 ,该功能可防止代码被篡改。
"具备任意读写能力的模板下载攻击者可能绕过指针认证。苹果已收到报告,该漏洞可能已被用于针对iOS特定用户的极其复杂的攻击 。"苹果表示。
苹果指出,该漏洞在同一针对性攻击活动中被利用,目前已通过移除易受攻击代码得到缓解。
(3) 受影响设备及修复措施
iPhone XS及后续机型iPad Pro 13英寸iPad Pro 13.9英寸(第三代及后续机型)iPad Pro 11英寸(第一代及后续机型)iPad Air(第三代及后续机型)iPad(第七代及后续机型)iPad mini(第五代及后续机型)针对性攻击凸显威胁升级虽然苹果未披露攻击具体细节,源码下载但将其描述为"极其复杂"且针对特定个人 ,暗示可能是国家支持或资源充足的威胁行为者所为。
此类利用未知漏洞的零日攻击因复杂性和高成本,通常被用于间谍活动或针对性网络攻击。
苹果强调其政策是在补丁可用前不披露安全问题 。
该公司于2025年4月16日发布的免费模板安全更新说明中提供了漏洞和受影响设备的详细信息 。用户可访问苹果产品安全页面获取更多安全实践信息 。
如何更新系统要安装iOS 18.4.1或iPadOS 18.4.1,请前往设备上的设置 > 通用 > 软件更新 。苹果强烈建议所有符合条件的用户尽快更新 ,确保免受这些漏洞影响 。

随着网络威胁不断演变,亿华云苹果对这些零日漏洞的快速响应凸显了及时更新对保护用户隐私和安全的关键作用 。
很赞哦!(88)
下一篇: 2024年十大网络安全小贴士
相关文章
- 俄罗斯储蓄银行遭受 100 万 RPS DDoS 攻击
- 探索JBLLX100的声音魅力(JBLLX100)
- 康柏笔记本(以康柏笔记本为主力助力高效工作与学习)
- 红米5Plus手机体验报告(红米5Plus手机性能、拍照、续航等方面全面解析)
- Phoenix UEFI 固件曝出严重漏洞,数百款英特尔 PC受影响
- TCLC2电视机质量评测(探索TCLC2电视机的性能和可靠性,带你进入高品质观影体验的世界)
- 探索iPad作为音乐播放器的音效质量(揭秘iPad听音乐的震撼效果及音质表现)
- 华为和苹果系统对比(华为系统的崛起与苹果的竞争)
- 连续3年CWPP市场份额第一,阿里云云安全中心再获佳绩
- 法拉利耳机T250的音质与设计如何?(揭秘法拉利耳机T250的卓越音质和独特设计)
热门文章
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡) 企业服务器b2b信息平台网站建设源码库亿华云云服务器香港物理机







