麦克豌豆 MacPea.com
No Result
View All Result
  • Login
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
    Cyberpunk 2077: Ultimate Edition for macOS(Apple Silicon)赛博朋克 2077 Mac版下载

    Cyberpunk 2077: Ultimate Edition for macOS(Apple Silicon)赛博朋克 2077 Mac版下载

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    Easy Red 2 for Mac 二战题材Mac射击游戏

    Easy Red 2 for Mac 二战题材Mac射击游戏

    热门标签

    • Mac游戏
    • 死亡搁浅mac
    • 全面战争 mac
    • 足球经理
    • 美国卡车模拟Mac
    • NBA 2K24
  • macOS下载
  • Mac产品库
  • Mac软件下载
PRICING
SUBSCRIBE
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
    Cyberpunk 2077: Ultimate Edition for macOS(Apple Silicon)赛博朋克 2077 Mac版下载

    Cyberpunk 2077: Ultimate Edition for macOS(Apple Silicon)赛博朋克 2077 Mac版下载

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    Mac玩家狂喜!《Hades II》上线啦⚡比前作还上头!

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    破门而入2:北方特遣队 Door Kickers 2 for Mac – 战术策略新体验

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    NBA 2K25 Arcade Edition for Mac 经典Mac篮球游戏再升级

    Easy Red 2 for Mac 二战题材Mac射击游戏

    Easy Red 2 for Mac 二战题材Mac射击游戏

    热门标签

    • Mac游戏
    • 死亡搁浅mac
    • 全面战争 mac
    • 足球经理
    • 美国卡车模拟Mac
    • NBA 2K24
  • macOS下载
  • Mac产品库
  • Mac软件下载
No Result
View All Result
麦克豌豆 MacPea.com
No Result
View All Result
Home 苹果新闻

iOS 18.6 包含重要安全修复,完整详情一览

pony的头像 by pony
2025年7月30日
Reading Time: 4 mins read
A A
0

苹果刚刚发布了 iOS 18.6,这是面向用户的最新 iPhone 更新。虽然期待重大新功能的用户需要等到今年秋季的 iOS 26,但今天发布的 iOS 18.6 确实提供了一系列重要的安全修复。以下是完整详情。

相关文章

Movist Pro 2.13.1:Mac平台上的全能视频播放解决方案

《杀手:赦免》现已开启App Store预购

第二代Apple Watch正式被列为「过时产品」,但别搞混了

在 iPhone 上安装 iOS 18.6

我们都有各自安装 iOS 更新的理由。对一些人来说,是想要尝试引人注目的新功能。对另一些人来说,则是需要阻止 iPhone 通过弹窗提醒来烦扰我们。

无论你的理由是什么,由于 iOS 18.6 提供了“重要的错误修复和安全更新”,建议所有用户安装。

你可以在 iPhone 上打开“设置”⇾“通用”⇾“软件更新”来访问并安装该更新。

虽然你可能不觉得自己的数据或安全受到威胁,但苹果在 iOS 18.6 中打包了大量修复程序,以确保一切保持安全。

以下是 iOS 和 iPadOS 18.6 安全修复的完整发布说明。你可以在这里找到今天其他更新的详情。

iOS 18.6:苹果完整的安全发布说明

辅助功能

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:密码可能被 VoiceOver 朗读

描述:通过改进检查解决了逻辑问题。

CVE-2025-31229:Wong Wee Xiang

辅助功能

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:麦克风或摄像头访问的隐私指示器可能无法正确显示

描述:通过添加额外逻辑解决了该问题。

CVE-2025-43217:Himanshu Bharti (@Xpl0itme)

afclip

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:解析文件可能导致应用意外终止

描述:通过改进内存处理解决了该问题。

CVE-2025-43186:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

CFNetwork

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:非特权用户可能能够修改受限的网络设置

描述:通过改进输入验证解决了拒绝服务问题。

CVE-2025-43223:Nosebeard Labs 的 Andreas Jaegersberger 和 Ro Achterberg

CoreAudio

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的音频文件可能导致内存损坏

描述:通过改进内存处理解决了该问题。

CVE-2025-43277:Google 威胁分析小组

CoreMedia

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的媒体文件可能导致应用意外终止或进程内存损坏

描述:通过改进边界检查解决了越界访问问题。

CVE-2025-43210:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

CoreMedia Playback

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:应用可能能够访问用户敏感数据

描述:通过额外的权限检查解决了该问题。

CVE-2025-43230:ZUSO ART 的 Chi Yuan Chang 和 taikosoup

ICU

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致 Safari 意外崩溃

描述:通过改进边界检查解决了越界访问问题。

CVE-2025-43209:与 Trend Micro Zero Day Initiative 合作的 Gary Kwong

ImageIO

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的图像可能导致进程内存泄露

描述:通过改进输入验证解决了越界读取问题。

CVE-2025-43226

libnetcore

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理文件可能导致内存损坏

描述:通过改进内存处理解决了该问题。

CVE-2025-43202:Brian Carpenter

libxml2

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理文件可能导致内存损坏

描述:这是开源代码中的一个漏洞,苹果软件是受影响的项目之一。CVE-ID 由第三方分配。有关该问题和 CVE-ID 的更多信息,请访问 cve.org。

CVE-2025-7425:Google Project Zero 的 Sergei Glazunov

libxslt

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致内存损坏

描述:这是开源代码中的一个漏洞,苹果软件是受影响的项目之一。CVE-ID 由第三方分配。有关该问题和 CVE-ID 的更多信息,请访问 cve.org。

CVE-2025-7424:Google Project Zero 的 Ivan Fratric

邮件草稿

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:即使“加载远程图像”设置关闭,仍可能加载远程内容

描述:通过改进状态管理解决了该问题。

CVE-2025-31276:Himanshu Bharti (@Xpl0itme)

Metal

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的纹理可能导致应用意外终止

描述:通过改进输入验证解决了多个内存损坏问题。

CVE-2025-43234:Google 威胁分析小组的 Vlad Stolyarov

Model I/O

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的媒体文件可能导致应用意外终止或进程内存损坏

描述:通过改进边界检查解决了越界访问问题。

CVE-2025-43224:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

CVE-2025-43221:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

Model I/O

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的文件可能导致应用意外终止

描述:通过改进内存处理解决了输入验证问题。

CVE-2025-31281:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi)

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:访问恶意网站可能导致地址栏欺骗

描述:通过改进 UI 解决了该问题。

WebKit Bugzilla:294374

CVE-2025-43228:Jaydev Ahire

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能泄露敏感用户信息

描述:通过改进状态管理解决了该问题。

WebKit Bugzilla:292888

CVE-2025-43227:Gilad Moav

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致内存损坏

描述:通过改进内存处理解决了该问题。

WebKit Bugzilla:291742

CVE-2025-31278:Yuhao Hu、Yan Kang、Chenggang Wu 和 Xiaojie Wei

WebKit Bugzilla:291745

CVE-2025-31277:Yuhao Hu、Yan Kang、Chenggang Wu 和 Xiaojie Wei

WebKit Bugzilla:293579

CVE-2025-31273:Yuhao Hu、Yan Kang、Chenggang Wu 和 Xiaojie Wei

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致 Safari 意外崩溃

描述:通过改进内存处理解决了该问题。

WebKit Bugzilla:292599

CVE-2025-43214:与 Trend Micro Zero Day Initiative 合作的 shandikri,Google V8 安全小组

WebKit Bugzilla:292621

CVE-2025-43213:Google V8 安全小组

WebKit Bugzilla:293197

CVE-2025-43212:Nan Wang (@eternalsakura13) 和 Ziling Chen

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理网页内容可能导致拒绝服务

描述:通过改进内存处理解决了该问题。

WebKit Bugzilla:293730

CVE-2025-43211:Yuhao Hu、Yan Kang、Chenggang Wu 和 Xiaojie Wei

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能泄露应用的内部状态

描述:通过改进输入验证解决了越界读取问题。

WebKit Bugzilla:294182

CVE-2025-43265:DEVCORE Research Team 的 HexRabbit (@h3xr4bb1t)

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致 Safari 意外崩溃

描述:通过改进内存管理解决了释放后使用问题。

WebKit Bugzilla:295382

CVE-2025-43216:Ignacio Sanmillan (@ulexec)

WebKit

适用设备:iPhone XS 及更新机型、iPad Pro 13 英寸、iPad Pro 12.9 英寸(第三代及更新机型)、iPad Pro 11 英寸(第一代及更新机型)、iPad Air(第三代及更新机型)、iPad(第七代及更新机型)以及 iPad mini(第五代及更新机型)

影响:处理恶意制作的网页内容可能导致 Safari 意外崩溃

描述:这是开源代码中的一个漏洞,苹果软件是受影响的项目之一。CVE-ID 由第三方分配。有关该问题和 CVE-ID 的更多信息,请访问 cve.org。

WebKit Bugzilla:296459

CVE-2025-6558:Google 威胁分析小组的 Clément Lecigne 和 Vlad Stolyarov

ShareTweet
pony的头像

pony

Related Posts

苹果新闻

Movist Pro 2.13.1:Mac平台上的全能视频播放解决方案

2025年8月2日
0
苹果新闻

《杀手:赦免》现已开启App Store预购

2025年8月2日
0
苹果新闻

第二代Apple Watch正式被列为「过时产品」,但别搞混了

2025年8月2日
0
苹果新闻

你的iCloud数据大部分未完全加密保护——以下是解决方案

2025年8月2日
0
苹果新闻

苹果被指控抬高自助维修价格,变相推动用户购买新款iPad

2025年8月2日
0
苹果新闻

iPadOS 26让这个被忽视的iPad设置变得前所未有的重要

2025年8月2日
0
Next Post

摩根大通重申折叠屏iPhone预测:2026年9月发布,售价1999美元

苹果发布AirPods Pro 2及AirPods 4测试版固件更新

Please login to join discussion

推荐文章

Mac卡牌游戏 小丑牌 Balatro for Mac 创新纸牌构筑游戏的趣味体验

Mac卡牌游戏 小丑牌 Balatro for Mac 创新纸牌构筑游戏的趣味体验

2024年12月19日
31
iMac Z19R 橙色 详细配置 图片 报价

iMac Z19S 橙色 详细配置 图片 报价

2024年2月27日
19

苹果测试AI助手能否预判其操作的后果

2025年6月27日
1

点击排行

  • Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    0 shares
    Share 0 Tweet 0
  • 魔法门之英雄无敌 3 for Mac (Heroes of Might & Magic III HD+) 经典回合制战略游戏

    0 shares
    Share 0 Tweet 0
  • macOS 15 Sequoia打开软件提示“XXX 想访问其他App的数据”

    0 shares
    Share 0 Tweet 0
  • 使命召唤:黑色行动3 Mac中文版(Call of Duty: Black Ops 3)超好玩的Mac射击类游戏

    0 shares
    Share 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 shares
    Share 0 Tweet 0
麦克豌豆 MacPea.com

麦克豌豆是一个专门分享Mac软件、Mac游戏、Mac系统下载、Mac教程、Mac电脑介绍以及苹果新闻的网站。

近期文章

  • Movist Pro 2.13.1:Mac平台上的全能视频播放解决方案
  • 《杀手:赦免》现已开启App Store预购
  • 第二代Apple Watch正式被列为「过时产品」,但别搞混了

分类

  • macOS下载
  • Mac产品库
  • Mac教程
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2024 MacPea.com 麦克豌豆 友情链接 | 湘ICP备18009176号-7

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • Subscription
  • Category
    • Mac游戏推荐
    • macOS下载
    • 苹果新闻
    • Mac产品库
    • Mac教程
  • Landing Page
  • Buy JNews
  • Support Forum
  • Pre-sale Question
  • Contact Us

© 2024 MacPea.com 麦克豌豆 友情链接 | 湘ICP备18009176号-7