蘋果公司近期推送了iOS與iPadOS系統的重大安全更新,版本號為iOS/iPadOS 18.3.1,旨在應對一個被認定為高危的零日漏洞。此次更新尤為緊迫,因為該漏洞可能被用于定向攻擊,蘋果官方強烈敦促受影響設備的用戶盡快安裝更新,以確保設備安全。
該漏洞的編號為CVE-2025-24200,其核心問題在于授權機制存在缺陷,使得黑客有可能在物理接觸設備的情況下,繞過iOS和iPadOS系統中的USB限制模式。USB限制模式原本是一項重要的安全特性,它會在設備鎖定超過一小時后,阻止USB配件建立數據連接,從而有效防止數據被非法提取。
此次更新覆蓋的受影響設備范圍廣泛,包括但不限于iPhone XS及更新機型、多款iPad Pro(包括13英寸、12.9英寸第三代及更新、11英寸第一代及更新)、iPad Air第三代及更新、iPad第七代及更新、iPad mini第五代及更新,以及一些特定型號的舊款iPad Pro和iPad第六代。
蘋果公司通過發布iOS 18.3.1、iPadOS 18.3.1以及針對舊版iPad的iPadOS 17.7.5,成功修復了這一漏洞。修復措施主要聚焦于改進系統的狀態管理功能,從而解決了授權機制中的安全漏洞。
盡管蘋果表示,目前已知該漏洞僅被用于有限的定向攻擊,但出于對用戶安全的全面考慮,公司仍然強烈建議所有受影響設備的用戶立即安裝更新。這一舉措對于防范潛在的網絡威脅至關重要。
值得注意的是,隨著網絡安全環境的日益復雜,定期更新操作系統已成為保護個人數據安全的重要手段。蘋果此次迅速響應并發布更新,再次凸顯了其在用戶隱私與安全保護方面的承諾。
對于用戶而言,確保設備安全不僅關乎個人隱私,還可能影響到日常生活的方方面面。因此,建議所有符合條件的蘋果設備用戶盡快安裝此次更新,以享受更加安全的數字生活。