苹果iOS 27修复126个安全漏洞 百度等团队参与

手机 驱动中国 苏木 1,470次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

苹果发布iOS/iPadOS 27更新,共修复126个安全漏洞,涉及内核、WebKit等关键组件,百度安全团队等外部研究者参与贡献。

驱动中国9月15日消息,苹果公司今日正式推送iOS/iPadOS 27系统更新,本次更新共修复126个安全漏洞,涵盖内核、WebKit浏览器引擎、Wi-Fi驱动、蓝牙栈等多个关键组件。值得注意的是,百度安全团队等多家外部研究机构参与了漏洞发现与修复工作,这也是苹果持续强化与安全社区合作的最新例证。

根据苹果官方安全文档披露,此次修复的漏洞中,有多个被标记为“可能已被主动利用”的高危级别漏洞。其中,内核层面的漏洞允许恶意应用以内核权限执行任意代码,而WebKit中的多处内存处理问题则可能导致在处理恶意网页内容时发生任意代码执行。苹果在更新说明中强调,这些漏洞的修复对于保护用户数据安全至关重要。

从漏洞分布来看,本次更新覆盖了系统框架、图形驱动、音频处理、网络协议栈等数十个模块。部分漏洞由苹果内部安全团队发现,另一部分则来自外部安全研究人员的贡献。百度安全团队此次参与其中,体现了国内安全研究力量在全球漏洞挖掘领域日益提升的影响力。此外,包括Google Project Zero在内的多个知名安全研究团队也向苹果提交了漏洞报告。

苹果在iOS 27中引入了多项安全增强机制。除了修复已知漏洞外,新系统还加强了对隐私权限的管理,改进了沙盒隔离策略,并优化了内存安全保护措施。这些底层改进旨在从架构层面降低未来出现类似安全问题的风险。对于用户而言,升级到最新版本系统是抵御已知威胁最直接有效的手段。

值得注意的是,本次更新同样适用于iPadOS 27,覆盖了所有支持新系统的iPhone和iPad机型。苹果建议所有符合条件的用户尽快升级,以获取完整的安全防护。用户可通过“设置-通用-软件更新”路径完成升级,或连接电脑通过Finder/iTunes进行更新。

从行业视角看,苹果此次大规模漏洞修复行动反映出移动操作系统安全竞争的加剧。随着智能手机承载越来越多的个人敏感信息,系统安全已成为厂商间竞争的核心维度之一。百度等国内安全团队的持续输出,也标志着中国安全研究力量在全球漏洞生态中扮演着愈发重要的角色。未来,操作系统厂商与安全社区之间的协同联动预计将更加紧密,漏洞发现与修复的节奏也将进一步加快。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4.5 4 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友