IT之家 3 月 25 日消息,蘋果今日向 iPhone 和 iPad 用戶推送了 iOS / iPadOS 18.7.7 更新(內(nèi)部版本號:22H333),本次更新距離上次發(fā)布正式版間隔 20 天。

需要注意的是,因蘋果各區(qū)域節(jié)點服務(wù)器配置緩存問題,可能有些地方探測到升級更新的時間略有延遲,一般半小時內(nèi),不會太久。
IT之家查詢公開資料,iOS / iPadOS 18.7.7 正式版主要以修復(fù)漏洞為主,目前已修復(fù)以下追蹤編號的漏洞:
CVE-2026-20665
CVE-2026-28861
CVE-2026-20637
CVE-2026-28880
CVE-2026-28852
CVE-2026-28868
CVE-2026-28886
CVE-2026-20643
CVE-2026-28867
CVE-2025-43376
CVE-2026-20690
CVE-2026-20657
CVE-2025-14524
CVE-2026-28878
CVE-2026-28871
CVE-2026-20668
CVE-2026-20687
CVE-2026-28864
CVE-2026-28865
CVE-2026-28879
CVE-2025-64505
CVE-2025-43534
CVE-2026-28866
CVE-2026-28876
本次修復(fù)范圍橫跨底層系統(tǒng)組件與面向用戶的應(yīng)用框架。蘋果重點堵住了可能導(dǎo)致內(nèi)核內(nèi)存泄漏、暴露系統(tǒng)內(nèi)部狀態(tài)的漏洞。此外,部分已被修復(fù)的漏洞曾允許惡意應(yīng)用在未經(jīng)授權(quán)的情況下,直接訪問用戶的敏感數(shù)據(jù)或?qū)е孪到y(tǒng)進程意外崩潰。
作為蘋果生態(tài)核心的網(wǎng)頁渲染引擎,WebKit 的安全性在此次更新中備受關(guān)注。新補丁修復(fù)了多項高危漏洞,這些漏洞原本可能被用來繞過同源安全保護策略并觸發(fā)跨站腳本攻擊。更嚴重的是,即便用戶開啟了旨在保護隱私的“專用代理”功能,舊版系統(tǒng)中的漏洞仍可能強行泄露 DNS 查詢記錄,從而將用戶的真實網(wǎng)頁瀏覽軌跡暴露給第三方。
蘋果修復(fù)了 802.1X 協(xié)議中的一個網(wǎng)絡(luò)缺陷,該缺陷曾允許處于同一企業(yè)網(wǎng)絡(luò)或公共 Wi-Fi 環(huán)境下的攻擊者直接攔截用戶的數(shù)據(jù)流量。
附 iOS / iPadOS 18 發(fā)布歷史:
IT之家小伙伴如果找到更多新內(nèi)容,可以在投稿或評論區(qū)中提出你的發(fā)現(xiàn) ~
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。