Apple今日正式发布iOS 26.3、iPadOS 26.3以及macOS Tahoe 26.3,更新主要以漏洞修复与安全增强为主。Apple表示,本次更新解决了数十个安全漏洞,其中包括一个已被证实正在被利用的漏洞。
该漏洞存在于dyld动态链接编辑器中,攻击者可利用执行任意代码。Apple指出,在iOS 26之前的系统版本中,该漏洞可能已被用于针对特定目标的极高精度攻击。
拥有内存写入权限的攻击者,可能借此执行任意代码。Apple已收到报告,该问题在iOS 26之前的版本中,可能已被用于对特定目标发起极高精度的攻击。
Apple称,这个内存损坏漏洞已通过优化状态管理的方式修复。除iOS、iPadOS、macOS外,Apple今日同时更新的其他平台也修复了大量其他安全漏洞。
由于这些漏洞现已被Apple公开,即便此前未被利用的漏洞,也可能在之后被不法分子盯上。Apple强烈建议所有用户尽快升级至iOS 26.3、iPadOS 26.3和macOS Tahoe 26.3。
发布于 浙江
