苹果紧急修复 ImageIO 零日漏洞 攻击事件已获实证
苹果公司近日发布两项系统更新,苹果用于修复ImageIO框架中一个可能已被用于定向攻击的紧急击事件已零日漏洞(zero-day vulnerability)。编号为CVE-2025-43300的修复漏洞在iOS 16.7.12和iPadOS 16.7.12版本中得到修复,该漏洞可能导致苹果手机在处理恶意文件时出现内存损坏。日漏

苹果在周一发布的洞攻安全公告中指出,该漏洞源于越界写入(out-of-bounds write)问题。获实这家iPhone制造商表示:"苹果已收到报告,苹果该漏洞可能已被用于针对特定个体的紧急击事件已高度复杂攻击。"由于缺乏临时解决方案,修复苹果建议所有用户立即安装iOS 16.7.12和iPadOS 16.7.12更新。日漏
此次更新覆盖新旧款iPhone、洞攻iPad及相关设备,获实包括未运行最新版操作系统的苹果机型。鉴于该漏洞可能已被实际利用,紧急击事件已苹果特别警告所有用户(尤其是修复旧机型持有者)应立即安装补丁。
补丁向后兼容旧设备CVE-2025-43300漏洞被评定为严重级别(CVSS评分8.8/10),b2b信息网苹果已于上月通过iOS 18.6.2和iPadOS 18.6.2进行修复。本周一,鉴于活跃攻击报告,苹果将该补丁扩展到更早的生命周期终止(EOL)版本。
受影响的ImageIO框架是iOS/iPadOS应用中负责读写和处理图像的核心组件。当系统处理特定恶意图像文件时,由于现有边界验证不足,会导致越界写入操作。苹果表示修复方案已通过改进框架边界检查机制来解决此问题。此次获得16.7.12更新的设备包括iPhone 8/8 Plus/X、第五代iPad及早期iPad Pro机型。
虽然苹果未公开攻击技术细节,但此类漏洞利用通常出现在"水坑攻击"(Watering-hole)、"鱼叉式钓鱼"(spear-phishing)或其他针对高风险个体的图像投递攻击中。
攻击者转向核心图像服务攻击者似乎正将目标转向核心系统软件中的服务器租用图像处理模块,而非明显的网络服务或应用。上周三星修复的libimagecodec.quram.so图像库高危漏洞(CVE-2025-21043)就允许通过特制图像实现零交互远程代码执行。
由于图像解析框架深度集成于设备各项功能(从信息处理到媒体库),此类漏洞可潜伏在看似无害的操作中。安全专家建议用户不仅需要更新手机和平板,还应升级所有使用ImageIO或同类图像处理模块的关联设备。鉴于ImageIO属于核心框架且无法禁用或替换,安装更新是唯一有效的缓解措施。
2025年至今苹果已修复8个零日漏洞,超过2024年全年总数(6个)。一年前该公司曾修复包括CVE-2023-32434和CVE-2023-32435在内的20个漏洞,这些漏洞据称被用于针对俄罗斯的"三角测量行动"间谍活动。高防服务器
相关文章
罗技C930e高清网络摄像头的优势与特点(一款性能出众的远程办公利器)
摘要:在信息时代,远程办公已经成为许多公司的常态。而作为远程办公的重要工具之一,网络摄像头的质量和性能直接影响着沟通的效果和体验。本文将重点介绍罗技C930e高清网络摄像头的优势与特点,...2025-11-05
据TheHackerNews报道,攻击者正在想法设防绕过 Google Play 商店的安全保护措施。安全研究人员也发现了一个以前未记录的Android滴管木马,该木马目前正在开发中。荷兰网络安全公司2025-11-05
勒索软件攻击对金融领域的安全团队构成了重大挑战,安全机构也在一直密切关注这一威胁的升级趋势。众所周知,勒索软件团伙并非一时兴起将目标锁定在某家企业或某个部门,他们的网络攻击具有高度的针对性。他们倾向2025-11-05- 点评:巍然耸立的SQL Server 2012 全面掌握SQL Server Profiler系列1:原理与相关概念 微软SQL Server 2012助速8酒店洞察扩张先2025-11-05
探索Z87-G45主板超频的潜力(解析超频技术,发挥主板性能极限)
摘要:Z87-G45主板作为一款性能出色的主板,具备强大的超频潜力,能够提供更高的性能表现。本文将深入探索Z87-G45主板的超频功能,解析超频技术的原理和步骤,让读者了解如何利用这款主...2025-11-05- 复制exec/root/zhouzx/hbase-1.0.1/bin/hbaseshell<<EOF createmytable,cf putm2025-11-05

最新评论