1月19日有消息称,据媒体报道,苹果公司已通过官网发布安全公告,呼吁所有iPhone和iPad用户尽快把系统升级到最新版本,以此修复旧版系统里存在的“极其复杂”的WebKit安全漏洞。要是用户没能及时进行更新,他们的设备或许会遭遇严重的安全风险。
此次被提及的两个漏洞是CVE-2025-43529和CVE-2025-14174,它们由谷歌威胁分析小组所发现,并且已经被黑客在实际场景中利用了。
根据苹果方面的说明,攻击者能够通过诱导用户浏览恶意网页,借助WebKit漏洞在设备中运行任意代码,从而操控部分手机功能。截至目前,苹果仍未公布具体遭受攻击的目标群体范围以及受影响设备的具体数量。
相关漏洞已在适配新款机型的iOS 26.2系统以及适配旧机型的iOS 18.7.3系统中完成修复。
新版系统对内存管理与验证机制进行了优化,从根本上切断了恶意网页触发代码执行的途径。苹果也建议用户在更新完成后重启设备,从而进一步减少短期内遭受攻击的可能性。