
【中国观察北京时间2025年12月28日讯】苹果公司于12月27日发布紧急安全更新,针对两个已被黑客用于高度针对性攻击的零日漏洞进行修复。所谓零日漏洞是指软件中已发现但尚未被开发者修复的安全缺陷,黑客可利用开发者准备对策的窗口期对未更新系统发起攻击。
网络安全专家库尔特‧克努特森在福克斯新闻报道中指出,苹果将此次威胁定义为针对特定个人的'极其复杂的攻击'。尽管官方尚未确认受害者身份,但攻击范围的局限性暗示这可能涉及间谍软件级别的操作,而非普通网络犯罪。
本次修复的两个漏洞CVE-2025-43529与CVE-2025-14174均存在于WebKit引擎中。该引擎是Safari及iOS系统浏览器的核心架构,用户仅需访问恶意网页就可能触发攻击。苹果证实CVE-2025-43529为'释放后使用'漏洞,可导致设备在处理恶意Web内容时执行任意代码。该漏洞由苹果与谷歌威胁分析小组共同发现,这类跨巨头合作发现的漏洞通常被视为国家级或商业间谍活动的信号。
苹果已在其全线操作系统中推送补丁,受影响设备包括iPhone 11及更新机型、各代iPad Pro及iPad Air等。用户需立即更新至iOS 26.2与iPadOS 26.2、macOS Tahoe 26.2、Safari 26.2及watchOS、tvOS和visionOS的相应版本。
克努特森建议用户采取六项防护措施:即刻安装更新、警惕不明链接、部署防病毒工具、开启锁定模式、减少个人数据暴露、留意设备异常。这是苹果2025年内修复的第七个被利用的零日漏洞,公司敦促高风险用户尽快完成系统更新。