
苹果悄悄修复被以色列商业间谍软件利用的零日漏洞 漏洞被用于监视两名记者
声明:该文章来自(蓝点网)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
苹果日前悄悄更新 iOS 18.3.1 安全修复更新日志,透露已经修复 CVE-2025-43200 安全漏洞,该漏洞在苹果修复前已经遭到商业间谍软件的利用,因此被归类为零日漏洞。
利用该漏洞的是以色列商业间谍软件 Paragon,目前已知信息是疑似某欧洲国家购买 Paragon 用于对两名记者实施攻击,这两名记者在 4 月底时接到苹果的警告,苹果称他们遭到商业间谍软件的攻击。
iOS 18.3.1 版是在 2025 年 2 月份发布的,苹果现在才披露这枚漏洞应该是与发现漏洞的公民实验室有关,该机构最先发现攻击行为并进行数字取证,随后将漏洞通报给苹果。
公民实验室此前就攻击问题展开调查,直到现在才披露这起攻击行为,所以我们猜测应该是公民实验室要求苹果当时不要披露漏洞,直到完整的调查结果披露后再发布安全公告。
CVE-2025-43200 漏洞利用 iCloud Link 共享存在的逻辑问题发起攻击,苹果称有报告称此漏洞可能已经被利用,用于针对特定目标用户的极其复杂的攻击。
苹果在 iOS 18.3.1 版中通过改进检查解决这个问题,iOS 18.3.1 及之后的版本不受此漏洞影响,不过苹果尚未披露此次攻击的其他细节。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 读懂“中国-中亚精神” 7904691
- 2 哈梅内伊讲话后 以军发动新一轮空袭 7808004
- 3 多地“国补”暂停?有关部门回应 7713073
- 4 缺人!需求近百万 岗位也超多 7619431
- 5 伊朗回应“暗杀最高领袖威胁” 7523734
- 6 中方回应朝鲜向俄加派6000名工程兵 7425666
- 7 伊朗:美国干预将致中东爆发全面战争 7332540
- 8 中国女篮击败日本队 7232835
- 9 朱丹“重男轻女”引争议 本人道歉 7138391
- 10 请收下这份就业避“坑”指南 7044867