
两週前苹果才针对旗下电脑、行动装置、穿戴装置、影音播放装置发布作业系统更新,修补已被用于实际攻击iPhone用户的高风险漏洞CVE-2025-24085(CVSS风险评分7.8),如今再传有新漏洞被用于攻击的情况。
2月10日苹果发布iOS及iPadOS作业系统更新18.3.1,以及iPadOS 17.7.5,修补由加拿大公民实验室(The Citizen Lab)通报的漏洞CVE-2025-24200。此弱点与USB限制模式有关,一旦攻击者能实际接触装置,就有机会在装置被锁定的情况下停用USB限制模式。
值得留意的是,苹果表示他们已经接获通报,得知这项漏洞被用于针对人士下手,进行极度複杂的攻击行动。但究竟有多少人遭遇相关攻击?该公司并未进一步说明。