IT之家 11 月 6 日消息,蘋果今日向 iPhone 和 iPad 用戶推送了 iOS / iPadOS 18.7.2 更新(內(nèi)部版本號:22H124),本次更新距離上次發(fā)布正式版間隔 51 天。

需要注意的是,因蘋果各區(qū)域節(jié)點服務(wù)器配置緩存問題,可能有些地方探測到升級更新的時間略有延遲,一般半小時內(nèi),不會太久。
蘋果公司在 iOS / iPadOS 18.7.2 更新日志中,僅提及“本次更新提供了重要的安全修復(fù),建議所有用戶進行更新。”

iOS / iPadOS 18.7.2 并非面向所有用戶的常規(guī)功能升級,而是專為那些因各種原因(如企業(yè) IT 部門尚未批準(zhǔn)或個人選擇)仍停留在舊版操作系統(tǒng)的用戶,提供的一次關(guān)鍵安全補丁。
IT之家查詢蘋果公開支持文檔,iOS / iPadOS 18.7.2 共計修復(fù)了超過 24 個安全漏洞,廣泛涉及操作系統(tǒng)的核心組件和常用程序庫。這些漏洞若被利用,可能對用戶的設(shè)備安全和個人隱私構(gòu)成威脅。蘋果強調(diào),及時安裝此類安全更新是保護設(shè)備免受惡意軟件和不法分子攻擊的重要措施。
在眾多修復(fù)中,有三個漏洞尤為值得關(guān)注:
首先是 App Store 中的一個權(quán)限問題(CVE-2025-43444),該漏洞可能允許應(yīng)用對用戶進行“指紋追蹤”,從而在用戶不知情的情況下識別并搜集其個人信息。
其次是郵件(Mail)應(yīng)用的一處邏輯缺陷(CVE-2025-43496),它導(dǎo)致即使用戶在設(shè)置中關(guān)閉了“加載遠程圖像”功能,郵件中的遠程內(nèi)容依然可能被自動加載,存在隱私泄露風(fēng)險。
最嚴(yán)重的一個漏洞存在于聚焦搜索(Spotlight)功能中(CVE-2025-43418)。攻擊者在能夠物理接觸到已鎖定的設(shè)備時,竟能利用該漏洞查看到設(shè)備中存儲的敏感用戶信息。蘋果通過限制鎖屏狀態(tài)下可用的選項,解決了這一高危問題。
附 iOS / iPadOS 18 發(fā)布歷史:
IT之家小伙伴如果找到更多新內(nèi)容,可以在投稿或評論區(qū)中提出你的發(fā)現(xiàn)~
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。