iOS 18.7.1与iPadOS 18.7.1安全更新解析:修复字体解析内存损坏漏洞

苹果发布iOS 18.7.1与iPadOS 18.7.1安全更新,修复FontParser组件中的越界写入漏洞。该漏洞处理恶意字体可能导致应用意外终止或进程内存损坏,已通过改进边界检查解决。影响iPhone XS及后续机型等多款设备。

安全更新内容

iOS 18.7.1和iPadOS 18.7.1解决了以下问题。安全内容的相关信息也可在https://support.apple.com/125327查看。

苹果在https://support.apple.com/100100维护了一个安全发布页面,列出了包含安全建议的最新软件更新。

FontParser漏洞修复

适用设备:iPhone XS及更新机型、iPad Pro 13英寸、iPad Pro 12.9英寸第三代及更新机型、iPad Pro 11英寸第一代及更新机型、iPad Air第三代及更新机型、iPad第七代及更新机型、以及iPad mini第五代及更新机型

影响:处理恶意制作的字体可能导致应用意外终止或进程内存损坏

描述:通过改进边界检查解决了一个越界写入问题

CVE-2025-43400:Apple

更新获取方式

此更新可通过iTunes和设备上的"软件更新"获取,但不会出现在电脑的"软件更新"应用程序或苹果下载网站上。请确保已连接互联网并安装了最新版本的iTunes(从https://www.apple.com/itunes/下载)。

iTunes和设备上的"软件更新"将按每周计划自动检查苹果的更新服务器。检测到更新后,当iOS设备连接底座时会下载更新并向用户显示安装选项。建议尽可能立即安装更新。选择"不安装"将在下次连接iOS设备时再次显示该选项。

自动更新过程可能需要长达一周时间,具体取决于iTunes或设备检查更新的日期。您可以通过iTunes中的"检查更新"按钮或设备上的"软件更新"手动获取更新。

验证更新状态

要检查iPhone、iPod touch或iPad是否已更新:

  • 进入"设置"
  • 选择"通用"
  • 选择"关于"。应用此更新后的版本将为"iOS 18.7.1和iPadOS 18.7.1"。

所有信息也发布在苹果安全发布网站:https://support.apple.com/100100

此消息使用苹果产品安全PGP密钥签名,详细信息可在以下网址查看: https://www.apple.com/support/security/pgp/

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计