攻擊者制造歹意網(wǎng)頁內(nèi)容即可打破沙箱阻隔。科技媒體 bleepingputer 昨日(4 月 日)發(fā)布博文 ,Safari 8.4 修正了 3 個 WebKit 相關(guān)縫隙,http://www.jurongnet.com
另一高危缝隙 CVE-2025-2420 存在于 WebKit 引擎 ,黑客经过移动取证东西使用该缝隙,
IT征引博文介绍,苹果还修正了旧设备上的 Core Media 结构提权缝隙(CVE-2025-24085) 。恣意文件元数据拜访缝隙(CVE-2025-24097)等。苹果还为 iOS 8.4 、开释后重用等危险 。http://www.jurongnet.com苹果称该缝隙被用于“高度杂乱”的攻击中 。修正三个已被黑客使用的零日缝隙,引荐用户赶快晋级。
除旧版体系外 ,
IT 4 月 2 日音讯,包含可获取 root 权限的沙箱绕过缝隙(CVE-2025-30456)