Apple紧急修复新零日漏洞,已被精准攻击滥用

Apple近日发布紧急安全更新,修补了一个被恶意利用的零日漏洞。据官方安全公告,该漏洞编号为CVE-2025-43300,由Apple安全研究人员在Image I/O框架中发现,此漏洞允许攻击者通过精心构造的图片文件实现越界写入,可能导致内存损坏甚至远程代码执行。

Apple透露,已知此漏洞在极为复杂的精准攻击中被利用,针对特定用户实施。受影响的平台涵盖iOS 18.6.2、iPadOS 18.6.2及17.7.10,以及macOS Sequoia 15.6.1、Sonoma 14.7.8和Ventura 13.7.8,涉及iPhone XS及以上机型、多个iPad和Mac产品线。

Apple尚未公开攻击详情,也未归属具体威胁方,但强烈建议所有用户尽快安装最新安全更新,以防止潜在的持续攻击。本年度,Apple已累计修复多起被主动滥用的零日漏洞。

来源