蘋果產品多個漏洞
發佈日期: 2025年12月15日
風險: 極高度風險
類型: 操作系統 - 流動裝置及操作系統
於蘋果產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、權限提升、彷冒、洩露敏感資料、資料篡改及繞過保安限制。
注意:
CVE-2025-14174 正被廣泛利用。該漏洞是由 ANGLE 中的越界記憶體存取引起,可能導致記憶體損壞。攻擊者可透過惡意的 HTML 網頁觸發越界記憶體存取,並在瀏覽器中執行任意程式碼。
CVE-2025-43529 正被利用針對特定目標使用者的複雜攻擊。該漏洞為 WebKit 的 use-after-free 遠端程式碼執行漏洞,攻擊者可透過處理惡意製作的網頁內容加以利用。
因此,該漏洞的風險等級被評為極高風險。
影響
- 阻斷服務
- 權限提升
- 繞過保安限制
- 資料洩露
- 篡改
- 仿冒
- 遠端執行程式碼
受影響之系統或技術
- iOS 26.2 及 iPadOS 26.2 以前的版本
- iOS 18.7.3 及 iPadOS 18.7.3 以前的版本
- macOS Sonoma 14.8.3 以前的版本
- macOS Sequoia 15.7.3 以前的版本
- macOS Tahoe 26.2 以前的版本
- tvOS 26.2 以前的版本
- watchOS 26.2 以前的版本
- visionOS 26.2 以前的版本
- Safari 26.2 以前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- iOS 26.2 及 iPadOS 26.2
- iOS 18.7.3 及 iPadOS 18.7.3
- macOS Sonoma 14.8.3
- macOS Sequoia 15.7.3
- macOS Tahoe 26.2
- tvOS 26.2
- watchOS 26.2
- visionOS 26.2
- Safari 26.2
漏洞識別碼
- CVE-2024-7264
- CVE-2024-8906
- CVE-2025-5918
- CVE-2025-9086
- CVE-2025-14174
- CVE-2025-43320
- CVE-2025-43410
- CVE-2025-43416
- CVE-2025-43428
- CVE-2025-43463
- CVE-2025-43475
- CVE-2025-43482
- CVE-2025-43501
- CVE-2025-43509
- CVE-2025-43511
- CVE-2025-43512
- CVE-2025-43513
- CVE-2025-43514
- CVE-2025-43516
- CVE-2025-43517
- CVE-2025-43518
- CVE-2025-43519
- CVE-2025-43521
- CVE-2025-43522
- CVE-2025-43523
- CVE-2025-43526
- CVE-2025-43527
- CVE-2025-43529
- CVE-2025-43530
- CVE-2025-43531
- CVE-2025-43532
- CVE-2025-43533
- CVE-2025-43535
- CVE-2025-43536
- CVE-2025-43538
- CVE-2025-43539
- CVE-2025-43541
- CVE-2025-43542
- CVE-2025-46276
- CVE-2025-46277
- CVE-2025-46278
- CVE-2025-46279
- CVE-2025-46281
- CVE-2025-46282
- CVE-2025-46283
- CVE-2025-46285
- CVE-2025-46287
- CVE-2025-46288
- CVE-2025-46289
- CVE-2025-46291
- CVE-2025-46292
資料來源
相關連結
- https://support.apple.com/en-us/125884
- https://support.apple.com/en-us/125885
- https://support.apple.com/en-us/125886
- https://support.apple.com/en-us/125887
- https://support.apple.com/en-us/125888
- https://support.apple.com/en-us/125889
- https://support.apple.com/en-us/125890
- https://support.apple.com/en-us/125891
- https://support.apple.com/en-us/125892
沒有留言:
發佈留言