苹果发布iOSiPadOS 18.6更新,修复Chrome高危漏洞
快速阅读: 据《IT之家 – 电脑频道》称,7月30日,科技媒体报道,苹果公司修复了一个影响谷歌Chrome浏览器的高危漏洞,该漏洞编号为CVE-2025-6558,已被黑客用于攻击Chrome用户。漏洞源于ANGLE开源图形抽象层,攻击者可通过特制HTML页面在浏览器GPU进程中执行任意代码。苹果在多个系统版本中修复了该漏洞。
7月30日,科技媒体BleepingComputer报道,苹果公司修复了一个影响谷歌Chrome浏览器的高危漏洞。该漏洞追踪编号为CVE-2025-6558,已有证据显示,该零日漏洞已被黑客用于攻击Chrome浏览器用户。
该漏洞源于ANGLE(几乎原生图形层引擎)开源图形抽象层,由于对不可信输入验证不当导致。ANGLE负责处理GPU命令,并将OpenGL ES API调用转换为Direct3D、Metal、Vulkan和OpenGL。攻击者通过特制的HTML页面,利用此漏洞逃离隔离浏览器进程与底层操作系统的沙盒,在浏览器GPU进程中执行任意代码。
谷歌威胁分析小组(Google TAG)的Vlad Stolyarov和Clément Lecigne于6月发现CVE-2025-6558,并向Google Chrome团队报告。Chrome团队在7月15日修复了该漏洞,并确认其在实际攻击中被积极利用。
苹果公司在以下系统中修复了该漏洞:iOS 18.6和iPadOS 18.6,适用于iPhone XS及后续型号、iPad Pro 13英寸、iPad Pro 12.9英寸第三代及后续型号、iPad Pro 11英寸第一代及后续型号、iPad Air第三代及后续型号、iPad第七代及后续型号、iPad mini第五代及后续型号;macOS Sequoia 15.6,适用于运行macOS Sequoia的Mac电脑;iPadOS 17.7.9,适用于iPad Pro 12.9英寸第二代、iPad Pro 10.5英寸、iPad第六代;tvOS 18.6,适用于Apple TV HD和Apple TV 4K(所有型号);visionOS 2.6,适用于Apple Vision Pro;watchOS 11.6,适用于Apple Watch Series 6及后续型号。
(以上内容均由Ai生成)