浏览器可能是您设备上使用最频繁的应用,因此及时安装浏览器和操作系统的软件更新对维护安全至关重要。最新的系统更新就是最好的例证。
苹果本周早些时候发布的iOS 18.6和macOS Sequoia 15.6更新修复了一个针对Chrome用户的漏洞。该漏洞编号为CVE-2025-6558,攻击者可借此绕过Chrome沙盒执行任意代码,谷歌已确认存在野外利用案例。谷歌已于7月15日通过Chrome 138.0.7204.158版本修复该漏洞。
苹果在系统更新中也为Safari修复了相同漏洞。根据苹果的安全公告,该漏洞可能导致Safari意外崩溃:
WebKit
- 影响:处理恶意构造的网页内容可能导致Safari意外崩溃
- 说明:这是开源代码中的漏洞,苹果软件是受影响项目之一。该CVE编号由第三方分配。更多详情请访问cve.org
- WebKit Bugzilla编号:296459
- CVE-2025-6558:谷歌威胁分析小组的Clément Lecigne和Vlad Stolyarov
苹果通常会说明漏洞是否存在野外利用,但未明确表示CVE-2025-6558是否与Chrome漏洞存在相同利用方式。
如何安装系统更新
系统更新可通过设置(iOS/iPadOS)或系统设置(macOS)应用中的"软件更新"选项完成。您可开启"自动更新"功能,系统将在夜间自动安装可用更新(需保持设备开机状态)。
Safari更新包含在系统更新中。Chrome或其他第三方浏览器更新请通过App Store或应用内设置检查。
全部评论 0
暂无跟帖