IT之家 11 月 6 日消息,苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 18.7.2 更新(内部版本号:22H124),本次更新距离上次发布正式版间隔 51 天。
需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般半小时内,不会太久。
苹果公司在 iOS / iPadOS 18.7.2 更新日志中,仅提及“本次更新提供了重要的安全修复,建议所有用户进行更新。”
iOS / iPadOS 18.7.2 并非面向所有用户的常规功能升级,而是专为那些因各种原因(如企业 IT 部门尚未批准或个人选择)仍停留在旧版操作系统的用户,提供的一次关键安全补丁。
IT之家查询苹果公开支持文档,iOS / iPadOS 18.7.2 共计修复了超过 24 个安全漏洞,广泛涉及操作系统的核心组件和常用程序库。这些漏洞若被利用,可能对用户的设备安全和个人隐私构成威胁。苹果强调,及时安装此类安全更新是保护设备免受恶意软件和不法分子攻击的重要措施。
在众多修复中,有三个漏洞尤为值得关注:
首先是 App Store 中的一个权限问题(CVE-2025-43444),该漏洞可能允许应用对用户进行“指纹追踪”,从而在用户不知情的情况下识别并搜集其个人信息。
其次是邮件(Mail)应用的一处逻辑缺陷(CVE-2025-43496),它导致即使用户在设置中关闭了“加载远程图像”功能,邮件中的远程内容依然可能被自动加载,存在隐私泄露风险。
最严重的一个漏洞存在于聚焦搜索(Spotlight)功能中(CVE-2025-43418)。攻击者在能够物理接触到已锁定的设备时,竟能利用该漏洞查看到设备中存储的敏感用户信息。苹果通过限制锁屏状态下可用的选项,解决了这一高危问题。
IT之家小伙伴如果找到更多新内容,可以在投稿或评论区中提出你的发现~[微笑]