iOS 14.4 正式版修复 3 个 “可被主动利用” 的安全漏洞

爱思助手下载 2025年12月11日

外媒报道,除了苹果 iOS 14.4 正式版新功能外,iOS 14.4 还带来了三项显著的安全改进。在今天公布的一份新的支持文档中,苹果表示,iOS 14.4 修复了一个内核漏洞和两个 WebKit 漏洞,这三个漏洞 “可能已经被主动利用”。

iOS 14.4 正式版修复 3 个 “可被主动利用” 的安全漏洞

首先,苹果表示,iOS 14.4 修复了内核中的一个安全漏洞,影响到 iPhone 6s 及以后版本、iPad Air 2 及以后版本、iPad mini 4 及以后版本和 iPod touch(第七代)。该公司只提供了一个简单的细节描述。

影响:恶意应用程序可能会提升权限。苹果公司知晓有报告称,这个问题可能已经被积极利用。

说明:通过改进锁定,解决了一个竞争条件。

iOS 14.4 还修复了 WebKit(Safari 使用的浏览器引擎)中的两个漏洞,同样影响上述设备。

影响:远程攻击者可能会导致任意代码执行。苹果了解到有报告称,这个问题可能已经被主动利用。

说明:已解决了一个逻辑问题,改进了限制。

正如 TechCrunch 所指出的那样,苹果公司表示一个安全漏洞 “可能已经被积极利用” 是不寻常的。该公司没有提供任何关于哪些用户可能成为受害者的信息。

目前还不知道是哪些攻击者在积极利用漏洞。咨询报告称,苹果没有说明这次攻击是针对一小部分用户,还是更广泛的攻击。苹果公司对提交该漏洞的个人给予匿名处理。

苹果表示,未来将提供有关这些漏洞的更多细节,但目前没有更多信息。苹果表示,这三个漏洞都是由匿名安全研究人员报告的。

苹果 iOS 14.4 可通过 “设置” 应用中的 OTA 更新向用户提供。只需打开 “设置” 应用,选择 “通用”,然后选择 “软件更新” 即可。由于包含了这些重大的安全改进,强烈建议大家尽快更新。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手如何备份短信记录?

用户将iPhone连接电脑后,在爱思助手中选择“数据管理”,勾选短信内容即可备份,备份文件会保存到电脑本地,便于随时查看和管理。

爱思助手无法识别我的安卓设备,我该怎么办?

确保你的安卓设备已开启USB调试模式。可以在设备的“设置”>“开发者选项”中找到并启用USB调试。此外,请检查使用的是否是原厂的USB数据线,并且尝试更换电脑的USB端口试试。

爱思助手恢复短信失败常见原因有哪些?

恢复短信失败常见原因包括未选择正确的备份文件、备份数据损坏、设备与备份不匹配或系统权限不足。建议核查备份完整性,确保软件和驱动为最新版,并重新尝试操作。

爱思助手安装卡在“正在安装”界面怎么办?

若安装长时间无响应,可关闭安装进程,在任务管理器中结束相关程序后重新运行。也可右键以管理员身份重新启动安装程序。

爱思助手安装应用时遇到错误提示怎么办?

遇到安装应用时出现错误提示,可能是因为手机存储不足或权限设置问题。解决方法包括清理存储空间、确保开启“安装未知来源应用”的权限,并尝试重新下载和安装应用。