苹果紧急修复两大高危漏洞!IOS18.4.1解除iPhone等全系设备面临的攻击风险
苹果公司近日紧急推出iOS 18.4.1系统更新,修复了两个已被黑客利用的"零日漏洞"。这些漏洞不仅影响iPhone,还波及iPad、Mac、Apple TV及Vision Pro等全系产品。更值得警惕的是,已有证据表明黑客利用这些漏洞针对特定用户发起精准攻击。
高危漏洞详情
-
音频文件陷阱(CVE-2025-31200)
威胁等级:★★★★★- 攻击方式:通过特制音频文件触发内存损坏,可完全控制设备
- 发现团队:苹果安全部门与谷歌威胁分析组联合捕获
- 影响范围:iPhone XS及以上机型、多款iPad及Mac设备
-
系统防护突破(CVE-2025-31201)
威胁等级:★★★★☆- 攻击方式:绕过苹果指针验证机制,获取系统级权限
- 典型特征:攻击者需物理接触设备或通过高级社工手段
紧急防护指南
立即更新系统:
- iPhone/iPad:设置→通用→软件更新
- Mac:苹果菜单→系统设置→通用→软件更新
- Apple TV:设置→系统→软件更新
- Vision Pro:设置→通用→软件更新
临时防御措施:
- 避免打开来源不明的媒体文件
- 启用"锁定模式"(设置→隐私与安全性→锁定模式)
企业用户特别提示:
- 建议通过MDM强制部署更新
- 审计员工设备是否运行漏洞版本
同步修复的CarPlay重大故障
本次更新还解决了困扰用户的CarPlay随机断开问题。此前iOS 18.4版本中: