苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型

爱思助手下载 2025年12月11日

苹果公司于 3 月 22 日发布了 iOS 17.4.1/iPadOS 17.4.1 更新,发布之时仅提及:“此更新提供了重要的错误修复和安全更新,建议所有用户安装”。今日,苹果官方发布了安全更新日志,详细披露了 17.4.1 更新修复的安全问题。

苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型

iOS 17.4.1/iPadOS 17.4.1 主要修复了 2 个安全漏洞,均由谷歌 Project Zero 团队的 Nick Galloway 报告,追踪编号均为 CVE-2024-1580。

受影响的机型包括:

iPhone XS 以及后续 iPhone 机型

12.9 英寸第二代 iPad Pro 以及后续机型

10.5 英寸 iPad Pro

11 英寸第一代 iPad Pro 以及后续机型

第三代 iPad Air 以及后续机型

第六代 iPad 以及后续机型

第五代 iPad mini 以及后续机型

两个漏洞分别存在于 CoreMedia 和 WebRTC 中,黑客利用该漏洞在处理图片的时候,运行任意代码。苹果公司已经通过改进输入验证,修复了 out-of-bounds 写入问题。

特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

安卓手机可以使用爱思助手进行管理吗?

不可以,爱思助手是专为iOS设备如iPhone、iPad和iPod touch设计的,支持管理iOS系统的数据和应用,不兼容安卓系统。

爱思助手更新系统和iTunes更新有何区别?

爱思助手更新系统操作更直观,适合普通用户使用,并提供了“保留数据”的选项;而iTunes通常在更新失败时更适合用于官方恢复。两者都能完成系统更新,区别主要在操作流程和用户体验上。

如何在爱思助手中查看已安装的应用?

在爱思助手中查看已安装的应用,打开软件后进入“应用管理”界面。此处会显示所有已安装的应用,用户可以进行管理、卸载或更新操作。