您的当前位置:首页 > 焦点 > 苹果通过iOS 16.4.1和macOS 13.3.1版修复两枚已经被利用的安全漏洞 – 蓝点网 正文
时间:2025-11-03 21:31:40 来源:网络整理 编辑:焦点
昨天蓝点网发布有关苹果 iOS 16.4.1 版的时候还在奇怪,两个小问题怎么会让苹果这么快发布了一个新版本进行修复,除非有什么重大安全问题只是当时苹果没有公布。事实证明这个猜测是正确的,苹果通过 i
昨天蓝点网发布有关苹果 iOS 16.4.1 版的苹果时候还在奇怪,两个小问题怎么会让苹果这么快发布了一个新版本进行修复,通过除非有什么重大安全问题只是版被利当时苹果没有公布。
事实证明这个猜测是修复正确的,苹果通过 iOS 16.4.1、两枚漏洞蓝点iPadOS 16.4.1 和 macOS Ventura 13.3.1 以及 Safari 16.4.1 修复了两枚已经在野外遭到黑客利用的已经用安全漏洞。

第一个漏洞是安全 CVE-2023-28205,漏洞位于 WebKit 内核中,苹果属于 Use-after-Free 漏洞,通过在重用释放的版被利内存时可以破坏数据并执行任意代码。
攻击者利用该漏洞可以制作特定的修复网页诱导目标用户访问,这可能导致在目标设备上执行代码,两枚漏洞蓝点危害程度极高。已经用
第二个漏洞是安全 CVE-2023-28206,该漏洞属于 IOSurfaceAccelerator 越界写入,苹果可能导致数据损坏、崩溃或代码执行。
攻击者利用该漏洞可以制作特定的应用程序诱导目标设备安装,之后可以以内核级别的权限执行任意代码,危害程度极高。
根据苹果说明,上面两枚安全漏洞在被发现前都已经在野外遭到黑客的利用,也就是属于 0day,受影响的设备也非常广泛,从 iPhone 8 + 到 iPad Pro 所有型号、iPad Air 3rd+、iPad 5th+、iPad mini 5th + 和运行 macOS Ventura 的所有 Mac。
鉴于上述漏洞危害程度如此高,苹果这才推出紧急更新进行修复,建议使用上述设备和系统的用户立即更新到最新版,这也是苹果今年修复的第三个 0day。
Steam2月第三周销量排行 绝地求生50连冠2025-11-03 21:31
《古剑奇谭》等游戏建制人张毅君(工少君)颁布收表离职!2025-11-03 21:08
同人游戏《仙剑奇侠传5前传之心愿》免费下载!初创《仙剑奇侠传》系列坐即战抢先河 PC建设同步暴光2025-11-03 20:52
上教终究能酷一面了!纽约大年夜教开游戏设念课程2025-11-03 20:37
《展开那三国3》魔窟将启 驱逐应战2025-11-03 20:09
玩家便宜《辐射》改编游戏电影《新维减斯2280:疑使传奇》国庆试播散!2025-11-03 19:58
如何让超卓团队正在享用中创做收明更棒的游戏2025-11-03 19:38
中国独立游戏节(IGF China 2014)14大年夜进围做品公布!2025-11-03 19:25
steam平台最好玩的卡牌游戏《Artifac》上架 2018年底发售2025-11-03 19:08
游戏上荧屏是柄单刃“剑”《古剑奇谭》周播剧的成与败2025-11-03 19:04
《一起来扫雷》增强版登陆Steam 限时九折优惠2025-11-03 20:50
名看动做计谋游戏《剑刃风暴:百年战役与梦魇(Bladestorm: The Hundred Years’ War & Nightmare)》劈叉 同步登岸Xbox One/PS3/PS42025-11-03 20:48
《刺客疑条:大年夜反动(Assassin's Creed:Unity)》PS4版最新游戏演示 俯瞰梦境巴黎2025-11-03 20:39
国止Xbox One偷跑开箱!四款游戏将以下载卡情势赠送2025-11-03 20:32
猪爸爸救了小灰狼的故事2025-11-03 20:22
《巫师3:狂猎(The Witcher 3: Wild Hunt)》CG预报女法师战千军 喜迎游戏奥斯卡2025-11-03 20:12
典范华语RPG细力绝做 台湾足游《天之劫》深切掀稀2025-11-03 20:05
中国空军尾款空战足游将推出 3D绘里摹拟空战2025-11-03 19:55
《铁拳8》DLC角色三岛平八预告片公布将于秋季上线2025-11-03 19:51
踩进大年夜做多收浓季 2014年9月PS3游戏出售预览2025-11-03 19:47