IT之家 3 月 25 日消息,蘋(píng)果今日向 iPhone 和 iPad 用戶(hù)推送了 iOS / iPadOS 18.7.7 更新(內(nèi)部版本號(hào):22H333),本次更新距離上次發(fā)布正式版間隔 20 天。

需要注意的是,因蘋(píng)果各區(qū)域節(jié)點(diǎn)服務(wù)器配置緩存問(wèn)題,可能有些地方探測(cè)到升級(jí)更新的時(shí)間略有延遲,一般半小時(shí)內(nèi),不會(huì)太久。
IT之家查詢(xún)公開(kāi)資料,iOS / iPadOS 18.7.7 正式版主要以修復(fù)漏洞為主,目前已修復(fù)以下追蹤編號(hào)的漏洞:
CVE-2026-20665
CVE-2026-28861
CVE-2026-20637
CVE-2026-28880
CVE-2026-28852
CVE-2026-28868
CVE-2026-28886
CVE-2026-20643
CVE-2026-28867
CVE-2025-43376
CVE-2026-20690
CVE-2026-20657
CVE-2025-14524
CVE-2026-28878
CVE-2026-28871
CVE-2026-20668
CVE-2026-20687
CVE-2026-28864
CVE-2026-28865
CVE-2026-28879
CVE-2025-64505
CVE-2025-43534
CVE-2026-28866
CVE-2026-28876
本次修復(fù)范圍橫跨底層系統(tǒng)組件與面向用戶(hù)的應(yīng)用框架。蘋(píng)果重點(diǎn)堵住了可能導(dǎo)致內(nèi)核內(nèi)存泄漏、暴露系統(tǒng)內(nèi)部狀態(tài)的漏洞。此外,部分已被修復(fù)的漏洞曾允許惡意應(yīng)用在未經(jīng)授權(quán)的情況下,直接訪(fǎng)問(wèn)用戶(hù)的敏感數(shù)據(jù)或?qū)е孪到y(tǒng)進(jìn)程意外崩潰。
作為蘋(píng)果生態(tài)核心的網(wǎng)頁(yè)渲染引擎,WebKit 的安全性在此次更新中備受關(guān)注。新補(bǔ)丁修復(fù)了多項(xiàng)高危漏洞,這些漏洞原本可能被用來(lái)繞過(guò)同源安全保護(hù)策略并觸發(fā)跨站腳本攻擊。更嚴(yán)重的是,即便用戶(hù)開(kāi)啟了旨在保護(hù)隱私的“專(zhuān)用代理”功能,舊版系統(tǒng)中的漏洞仍可能強(qiáng)行泄露 DNS 查詢(xún)記錄,從而將用戶(hù)的真實(shí)網(wǎng)頁(yè)瀏覽軌跡暴露給第三方。
蘋(píng)果修復(fù)了 802.1X 協(xié)議中的一個(gè)網(wǎng)絡(luò)缺陷,該缺陷曾允許處于同一企業(yè)網(wǎng)絡(luò)或公共 Wi-Fi 環(huán)境下的攻擊者直接攔截用戶(hù)的數(shù)據(jù)流量。
附 iOS / iPadOS 18 發(fā)布?xì)v史:
IT之家小伙伴如果找到更多新內(nèi)容,可以在投稿或評(píng)論區(qū)中提出你的發(fā)現(xiàn) ~
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。