• 微头条

    让本地生活更美好

打开APP

苹果修复在'极其复杂'攻击中被利用的零日漏洞

2025-02-10 外星人S博士
苹果修复在'极其复杂'攻击中被利用的零日漏洞

Source: Slashdot

苹果公司发布了针对iOS 18.3.1和iPadOS 18.3.1的紧急安全更新,修复了一个名为CVE-2025-24200的零日漏洞。这个漏洞允许在锁定设备上进行物理攻击,使USB受限模式失效。

该漏洞由公民实验室发现,可能被用于间谍软件活动;用户被强烈建议立即安装更新。BleepingComputer报道,USB受限模式是自iOS 11.4.1起引入的安全功能,如果设备被锁定超过一小时,则会阻止USB配件创建数据连接。

此功能旨在阻止执法机构常用的取证软件如Graykey和Cellebrite从锁定的iOS设备中提取数据。去年11月,苹果还推出了一项名为“非活动重启”的安全功能,在长时间闲置后自动重启iPhone,从而重新加密数据,增加数据提取的难度。

此次被苹果修复的零日漏洞(编号CVE-2025-24200)是一个授权问题,已在iOS 18.3.1和iPadOS 18.3.1中进行改进的状态管理。受此零日漏洞影响的设备包括:iPhone XS及后续机型,iPad Pro 13英寸、iPad Pro 12.9英寸第三代及后续型号,iPad Pro 11英寸第一代及后续型号,iPad Air第三代及后续型号,iPad第七代及后续型号,以及iPad mini第五代及后续型号。

在数字时代,安全隐患如影随形,维护我们的隐私更显得至关重要。

特别声明:本文及配图均为用户上传或者转载,本文仅代表作者个人观点和立场,不代表平台观点。其原创性以及文中陈述文字和内容未经本站证实, 对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本平台不作任何保证或承诺,请读者仅作参考, 并请自行核实相关内容。如发现稿件侵权,或作者不愿在本平台发布文章,请版权拥有者通知本平台处理。
Copyright Disclaimer: The copyright of contents (including texts, images, videos and audios) posted above belong to the User who shared or the third-party website which the User shared from. If you found your copyright have been infringed, please send a DMCA takedown notice to info@microheadline.com
来源:https://apple.slashdot.org/story/25/02/10/217213/apple-fixes-zero-day-exploited-in-extremely-sophisticated-attacks?utm_source=rss1.0mainlinkanon&utm_medium=feed
更多阅读