最新消息:关注人工智能 AI赋能新媒体运营

苹果发布多个作业系统平台更新,修补已遭利用的Chrome零时差漏洞

科技智能 admin 浏览

两週前Google发布Chrome 138电脑版更新138.0.7204.157、138.0.7204.158,修补6项资安漏洞,其中存在于ANGLE(Almost Native Graphics Layer Engine)及GPU元件的高风险漏洞CVE-2025-6558,已经出现实际遭到利用的迹象,但这项漏洞并非只影响Chromium为基础打造的浏览器,后续有其他科技业者跟进,修补这项资安漏洞。

苹果于7月29、30日,针对旗下的行动装置、电脑、穿戴装置、电视盒,发布iOS 18.6、iPadOS 18.6与17.7.9、macOS Sequoia 15.6、watchOS 11.6、visionOS 2.6、tvOS 18.6,并为macOS Ventura与Sonoma用户发布浏览器更新Safari 18.6,其中一项修补的资安漏洞,就是存在于Safari排版引擎WebKit的CVE-2025-6558,并指出一旦浏览器处理特製的恶意网页内容,就有机会导致无预期当机的现象。苹果提及此漏洞出现在他们採用的开放原始码内容,由Google威胁分析团队(TAG)通报。

究竟这项漏洞有多危险?苹果并未说明,但根据Google通报美国国家漏洞资料库(NVD)的资料,CVSS风险评为8.8分,为高风险层级。美国网路安全暨基础设施安全局(CISA)于7月22日将其列入已遭利用漏洞列表(KEV),要求联邦机构于8月12日前完成修补。