請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

快更新 iOS 18.4.1!官方稱發現野外兩個積極利用安全漏洞

科技新報

更新於 2025年04月17日14:32 • 發布於 2025年04月17日10:28

蘋果稍早釋出 iOS 18.4.1 更新,此次除了修復 CarPlay 的錯誤外,亦修補了兩個遭蘋果證實「已在實際環境中遭到利用」的重大資安漏洞。這些安全性修正同時也納入 macOS Sequoia 15.4.1、tvOS 18.4.1 和 visionOS 2.4.1。

官方指出,目前已有報告顯示這兩個安全漏洞「可能已被用於針對特定個人的極高複雜度攻擊」。此二安全漏洞分別為 CoreAudio 與 RPAC。

CoreAudio 帶來的影響是,當處理遭惡意製作的音訊媒體檔案時,可能導致執行任意程式碼。蘋果已知此問題可能已被用於對 iOS 用戶進行極具針對性的複雜攻擊。這是一個記憶體損毀問題,蘋果透過改進邊界檢查來解決此問題。 CoreAudio 的編碼為 CVE-2025-31200,這是由蘋果與 Google 威脅分析小組共同揭露。

RPAC 則是具備任意讀寫能力的攻擊者可能可繞過指標驗證(Pointer Authentication),蘋果已知此問題可能已遭用於對特定 iOS 使用者進行極度複雜的攻擊。 RPAC 編碼為 CVE-2025-31201,由官方揭露,並透過移除有漏洞的程式碼來修復此問題。

可慮到用戶資安,強烈建議用戶盡快升級至最新版本的系統:包括 iOS 18.4.1、iPadOS 18.4.1、tvOS 18.4.1、macOS 15.4.1,以及 visionOS 2.4.1。截至目前為止,Apple Watch 尚未推出對應的系統更新。

(首圖來源:科技新報)

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

快訊/呼~不用擠爆加油站了! 中油宣布下週油價凍漲!

鏡報
02

中東燒出新局!專家揭5檔神股「漲幅恐噴發30%」進場時機曝

民視新聞網
03

買1股現賺800元!「這檔航空股」零股爆增594%

民視新聞網
04

哈日族哭哭!「旅日神卡」宣告退場 新光日航聯名卡「這天」起換發新卡

三立新聞網
05

GTC 2026 黃仁勳預告將發表前所未見的晶片

NOWNEWS今日新聞
06

美伊狂戰「市場恐懼我貪婪」?專家揭「巴菲特理論真相」1操作恐GG

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...