科技媒体bleepingcomputer报道,苹果在4月1日发布的iOS/iPadOS 16.7.11及15.8.4更新中,修复了三个已被黑客利用的零日漏洞,强烈建议用户立即升级。据悉,苹果自2025年2月起已向iOS 15.8.4至18.3.2等多代系统反向移植安全补丁。
此次修复包括Citizen Lab发现的CVE-2025-24200漏洞,该漏洞允许通过移动取证工具绕过已锁定设备的USB限制模式。此外,WebKit引擎的高危漏洞CVE-2025-24201可被恶意网页突破沙箱隔离,苹果称其涉及"高度复杂"攻击。旧设备Core Media框架的提权漏洞(CVE-2025-24085)也得到修补。
同期发布的iOS 18.4和iPadOS 18.4更新修复了77个漏洞,macOS Sequoia 15.4则修补了123个漏洞,包括可导致内核权限执行任意代码的严重漏洞。