IT之家 11 月 6 日消息,蘋(píng)果今日向 iPhone 和 iPad 用戶推送了 iOS / iPadOS 18.7.2 更新(內(nèi)部版本號(hào):22H124),本次更新距離上次發(fā)布正式版間隔 51 天。

需要注意的是,因蘋(píng)果各區(qū)域節(jié)點(diǎn)服務(wù)器配置緩存問(wèn)題,可能有些地方探測(cè)到升級(jí)更新的時(shí)間略有延遲,一般半小時(shí)內(nèi),不會(huì)太久。
蘋(píng)果公司在 iOS / iPadOS 18.7.2 更新日志中,僅提及“本次更新提供了重要的安全修復(fù),建議所有用戶進(jìn)行更新?!?/strong>

iOS / iPadOS 18.7.2 并非面向所有用戶的常規(guī)功能升級(jí),而是專為那些因各種原因(如企業(yè) IT 部門(mén)尚未批準(zhǔn)或個(gè)人選擇)仍停留在舊版操作系統(tǒng)的用戶,提供的一次關(guān)鍵安全補(bǔ)丁。
IT之家查詢蘋(píng)果公開(kāi)支持文檔,iOS / iPadOS 18.7.2 共計(jì)修復(fù)了超過(guò) 24 個(gè)安全漏洞,廣泛涉及操作系統(tǒng)的核心組件和常用程序庫(kù)。這些漏洞若被利用,可能對(duì)用戶的設(shè)備安全和個(gè)人隱私構(gòu)成威脅。蘋(píng)果強(qiáng)調(diào),及時(shí)安裝此類安全更新是保護(hù)設(shè)備免受惡意軟件和不法分子攻擊的重要措施。
在眾多修復(fù)中,有三個(gè)漏洞尤為值得關(guān)注:
首先是 App Store 中的一個(gè)權(quán)限問(wèn)題(CVE-2025-43444),該漏洞可能允許應(yīng)用對(duì)用戶進(jìn)行“指紋追蹤”,從而在用戶不知情的情況下識(shí)別并搜集其個(gè)人信息。
其次是郵件(Mail)應(yīng)用的一處邏輯缺陷(CVE-2025-43496),它導(dǎo)致即使用戶在設(shè)置中關(guān)閉了“加載遠(yuǎn)程圖像”功能,郵件中的遠(yuǎn)程內(nèi)容依然可能被自動(dòng)加載,存在隱私泄露風(fēng)險(xiǎn)。
最嚴(yán)重的一個(gè)漏洞存在于聚焦搜索(Spotlight)功能中(CVE-2025-43418)。攻擊者在能夠物理接觸到已鎖定的設(shè)備時(shí),竟能利用該漏洞查看到設(shè)備中存儲(chǔ)的敏感用戶信息。蘋(píng)果通過(guò)限制鎖屏狀態(tài)下可用的選項(xiàng),解決了這一高危問(wèn)題。
附 iOS / iPadOS 18 發(fā)布?xì)v史:
IT之家小伙伴如果找到更多新內(nèi)容,可以在投稿或評(píng)論區(qū)中提出你的發(fā)現(xiàn)~
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。