苹果紧急敦促用户更新系统:修复已被利用的关键WebKit漏洞
1月19日,据报道,苹果公司在官网发布安全公告,强烈建议iPhone和iPad用户尽快将设备系统更新至最新版本。公告指出,旧版本系统中存在“极其复杂”的WebKit安全漏洞,且已被黑客实际利用,尚未安装安全更新的用户面临设备被入侵的严重风险。
此次涉及的两个漏洞编号为CVE-2025-43529和CVE-2025-14174,由谷歌威胁分析小组(Google Threat Analysis Group)发现并报告。攻击者可通过诱导用户访问特制恶意网页,利用这些漏洞在设备上执行任意代码,从而部分控制手机功能。苹果未具体披露受攻击的目标范围及受影响设备数量,但强调漏洞“已被利用”。
苹果已在适用于新款机型的iOS 26.2及较旧机型的iOS 18.7.3版本中修复了这些漏洞。官方称,更新通过改进内存管理和验证机制,彻底阻断了恶意网页触发任意代码执行的可能,并建议用户在安装更新后重启设备,以进一步降低短期内遭受攻击的风险。