立即更新至 iOS 26.2,修复已被积极利用的严重漏洞


前言

今天,苹果公司发布了 iOS 26.2 和 iPadOS 26.2 的紧急软件更新。 这不是一次常规的功能升级,而是一次至关重要的安全修复。苹果官方和多国网络安全机构同时发出警告,敦促所有用户“立即更新”,因为本次更新修复了超过20个安全漏洞,其中两个漏洞已被黑客在现实世界的攻击中积极利用。

核心威胁:两个已被利用的“零日漏洞”

本次更新中最引人关注的是两个位于 WebKit 引擎中的“零日漏洞”(Zero-day Vulnerabilities)。WebKit 是驱动 Safari 浏览器以及 iOS 系统中许多其他应用的核心技术。 攻击者在苹果发布补丁之前就已经发现了这些漏洞,并将其用于“针对特定目标人群的极其复杂的攻击”。

这两个漏洞的编号和危害分别是:

  • CVE-2025-43529: 这是一个远程代码执行漏洞。简单来说,当用户使用浏览器访问一个经过恶意制作的网页时,攻击者可能在用户的设备上执行任意代码。
  • CVE-2025-14174: 这是一个内存损坏漏洞,同样在处理恶意网页内容时可能被触发,可能导致设备被控制。

由于这两个漏洞已经被用于实际攻击,因此更新您的设备是抵御这些已知威胁的唯一方法。

其他重要的安全修复

除了上述两个零日漏洞外,iOS 26.2 还解决了一系列其他严重的安全问题,包括:

  • 内核漏洞 (CVE-2025-46285): 修复了一个允许恶意应用获取系统最高权限(root权限)的内核漏洞。一旦应用获得此权限,攻击者将“完全拥有”您的设备,能够绕过所有安全沙盒,读取您的信息、登录凭证甚至劫持银行会话。
  • 支付令牌访问漏洞 (CVE-2025-46288): 解决了一个权限问题,该问题可能允许某个应用访问敏感的支付令牌。
  • FaceTime 来电显示欺骗 (CVE-2025-46287): 修复了一个可能允许攻击者伪造其 FaceTime 来电显示的界面问题。
  • 隐私设置错误: 解决了一个可能导致“隐私与安全性”中的设置被错误标记为由企业管理的错误。

为何必须立即更新?

网络犯罪分子会迅速利用新披露的漏洞信息来攻击尚未更新的设备。 延迟更新会使您的个人数据、银行账户和隐私面临巨大风险。新加坡网络安全局 (CSA) 等国家级机构也已发布警报,敦促用户尽快安装更新。

如何更新您的设备?

更新过程非常简单,请按照以下步骤操作:

  1. 打开您 iPhone 或 iPad 上的 “设置” 应用。
  2. 进入 “通用”。
  3. 点击 “软件更新”。
  4. 系统将自动检测到 iOS 26.2 更新,点击“下载并安装”。

支持设备: 本次更新适用于 iPhone 11 及更新机型,以及多款 iPad Pro、iPad Air、iPad 和 iPad mini。

结论

iOS 26.2 是一次以安全为核心的关键更新。鉴于其中包含的漏洞已被证实用于实际攻击,我们强烈建议所有用户不要拖延,立即为您的苹果设备安装此更新,以确保您的设备和个人信息安全。


手机扫码阅读

金和OA CostApplyHandler.ashx SQL注入漏洞

金和OA AjaxForGetBudgetTime.ashx SQL注入漏洞

评 论