您现在的位置是:IT资讯 >>正文
苹果紧急修复iOS零日漏洞CVE-2025-24200,已遭黑客利用
IT资讯9人已围观
简介本周一,苹果发布了一项紧急安全更新,修复了iOS和iPadOS中的一个安全漏洞。该漏洞已被黑客在现实中利用。漏洞详情与影响该漏洞的CVE编号为CVE-2025-24200,被描述为一个授权问题,可能导 ...
本周一 ,苹果苹果发布了一项紧急安全更新,紧急修复了iOS和iPadOS中的修复一个安全漏洞 。该漏洞已被黑客在现实中利用。零利用

该漏洞的日漏CVE编号为CVE-2025-24200 ,被描述为一个授权问题,已遭可能导致恶意攻击者关闭锁定设备上的黑客USB限制模式 ,进而发动网络物理攻击。苹果这意味着攻击者需要物理接触设备才能利用该漏洞。紧急
USB限制模式最早于iOS 11.4.1中引入 ,云计算修复其主要功能是零利用:如果设备在过去一小时内未被解锁且未连接到配件,系统将阻止其与任何连接的日漏配件进行通信 。这一功能被视为一项安全措施,已遭旨在防止执法机构常用的黑客数字取证工具(如Cellebrite或GrayKey)未经授权访问被没收的设备并提取敏感数据。
苹果表示,苹果该漏洞已通过改进状态管理得到修复 ,但并未透露更多细节。不过 ,源码库苹果承认“已收到报告 ,该漏洞可能已被用于针对特定目标的极其复杂的攻击。”
多伦多大学蒙克学院公民实验室的安全研究员Bill Marczak因发现并报告该漏洞而获得认可。
受影响设备与更新此次更新适用于以下设备和操作系统:
iOS 18.3.1和iPadOS 18.3.1 :iPhone XS及更新机型 、iPad Pro 13英寸 、iPad Pro 12.9英寸第三代及更新机型 、iPad Pro 11英寸第一代及更新机型 、iPad Air第三代及更新机型、iPad第七代及更新机型,服务器租用以及iPad mini第五代及更新机型。iPadOS 17.7.5 :iPad Pro 12.9英寸第二代、iPad Pro 10.5英寸 ,以及iPad第六代。苹果零日漏洞的广泛利用数周前 ,苹果刚刚修复了另一个安全漏洞 ,即Core Media组件中的一个释放后使用漏洞(CVE-2025-24085) 。该漏洞已在iOS 17.2之前的版本中被利用 。
近年来 ,建站模板苹果软件中的零日漏洞主要被商业监控软件供应商武器化 ,用于部署复杂的程序 ,从受害者设备中提取数据。例如,NSO集团的Pegasus被宣传为“拯救生命的技术” ,旨在打击严重犯罪活动 ,解决所谓的“Going Dark”问题 。亿华云然而 ,这些工具也被滥用于监视民间社会成员。
NSO集团多次重申,Pegasus并非大规模监控工具 ,其授权对象为“经过审查的合法情报和执法机构”。在2024年的透明度报告中,这家以色列公司表示 ,其服务对象包括31个国家的54家客户,其中23家为情报机构,源码下载另有23家为执法机构 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/640e599354.html
相关文章
罗克韦尔向全球客户发出紧急断网通知
IT资讯近日,在产品接连曝出多个严重漏洞后,工业自动化巨头罗克韦尔Rockwell Automation)向其全球客户发出紧急通知,要求他们立即采取行动切断所有未设计用于连接互联网的工业控制系统(ICS)与互 ...
【IT资讯】
阅读更多年终盘点:2023年最重大的15次云故障
IT资讯随着云平台技术对于运行关键业务流程的重要性愈加突显,各种规模的科技巨头和厂商今年都经历了多次云故障。事实上,服务故障已经变得如此普遍,准备工作也如此重要,以至于11月份在AWS re:Invent会议 ...
【IT资讯】
阅读更多高举隐私大旗,谷歌拳打Cookie,苹果脚踢SDK
IT资讯伴随着数字时代的快速发展,用户隐私保护意识正在觉醒,对于隐私保护关注度明显上升。与此同时,全球也拉开了隐私保护的大潮流,从GDPR到个人信息保护法,隐私问题已经成为互联网科技巨头必须直面的“深坑”。不 ...
【IT资讯】
阅读更多