蘋(píng)果公司近期推送了iOS與iPadOS系統(tǒng)的重大安全更新,版本號(hào)為iOS/iPadOS 18.3.1,旨在應(yīng)對(duì)一個(gè)被認(rèn)定為高危的零日漏洞。此次更新尤為緊迫,因?yàn)樵撀┒纯赡鼙挥糜诙ㄏ蚬簦O(píng)果官方強(qiáng)烈敦促受影響設(shè)備的用戶盡快安裝更新,以確保設(shè)備安全。
該漏洞的編號(hào)為CVE-2025-24200,其核心問(wèn)題在于授權(quán)機(jī)制存在缺陷,使得黑客有可能在物理接觸設(shè)備的情況下,繞過(guò)iOS和iPadOS系統(tǒng)中的USB限制模式。USB限制模式原本是一項(xiàng)重要的安全特性,它會(huì)在設(shè)備鎖定超過(guò)一小時(shí)后,阻止USB配件建立數(shù)據(jù)連接,從而有效防止數(shù)據(jù)被非法提取。
此次更新覆蓋的受影響設(shè)備范圍廣泛,包括但不限于iPhone XS及更新機(jī)型、多款iPad Pro(包括13英寸、12.9英寸第三代及更新、11英寸第一代及更新)、iPad Air第三代及更新、iPad第七代及更新、iPad mini第五代及更新,以及一些特定型號(hào)的舊款iPad Pro和iPad第六代。
蘋(píng)果公司通過(guò)發(fā)布iOS 18.3.1、iPadOS 18.3.1以及針對(duì)舊版iPad的iPadOS 17.7.5,成功修復(fù)了這一漏洞。修復(fù)措施主要聚焦于改進(jìn)系統(tǒng)的狀態(tài)管理功能,從而解決了授權(quán)機(jī)制中的安全漏洞。
盡管蘋(píng)果表示,目前已知該漏洞僅被用于有限的定向攻擊,但出于對(duì)用戶安全的全面考慮,公司仍然強(qiáng)烈建議所有受影響設(shè)備的用戶立即安裝更新。這一舉措對(duì)于防范潛在的網(wǎng)絡(luò)威脅至關(guān)重要。
值得注意的是,隨著網(wǎng)絡(luò)安全環(huán)境的日益復(fù)雜,定期更新操作系統(tǒng)已成為保護(hù)個(gè)人數(shù)據(jù)安全的重要手段。蘋(píng)果此次迅速響應(yīng)并發(fā)布更新,再次凸顯了其在用戶隱私與安全保護(hù)方面的承諾。
對(duì)于用戶而言,確保設(shè)備安全不僅關(guān)乎個(gè)人隱私,還可能影響到日常生活的方方面面。因此,建議所有符合條件的蘋(píng)果設(shè)備用戶盡快安裝此次更新,以享受更加安全的數(shù)字生活。