苹果 iOS 17.0.3 更新修复了 iPhone 新零日漏洞

爱思助手下载 2025年12月11日

苹果近日发布 iOS/iPadOS 17.0.3 更新,在修复 iPhone 15 Pro 机型的过热问题之外,还修复了追踪编号为 CVE-2023-42824 的安全漏洞。


苹果 iOS 17.0.3 更新修复了 iPhone 新零日漏洞


据苹果安全支持页面提供的信息,受影响机型如下:


iPhone Xs 及后续 iPhone 机型;

第二代 12.9 英寸 iPad Pro 及后续机型、10.5 英寸 iPad Pro、11 英寸第一代 iPad Pro 及后续机型、第三代 iPad Air 及后续机型、第六代 iPad 及后续机型,第五代 iPad mini 及后续机型。


CVE-2023-42824 漏洞存在于 XNU 漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了 CVE-2023-5217 的零日漏洞,是由开源 libvpx 视频编解码器库的 VP8 编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以执行任意代码。


CVE-2023-42824 是苹果自今年年初以来修复的攻击中利用的第 17 个零日漏洞。


出于安全等因素的考虑,苹果还关闭了 iOS 16.6.1、iOS 17 和 iOS 17.0.1 验证通道,这意味着已经升级到新版本系统的用户无法再降级到以上版本。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思极速版与完整版有何区别?

爱思极速版与完整版的区别在于功能简化。极速版主要针对快速操作需求,提供基本的设备管理功能,而完整版则包含更多高级功能,如越狱、系统修复等。

爱思助手如何防止病毒感染?

为防止病毒感染,用户应避免从第三方网站下载爱思助手,而是始终选择官网或可信任的应用商店。同时,定期更新杀毒软件,并注意操作系统和爱思助手的最新更新,以增强防护能力。

安卓手机的应用数据(如游戏进度)可以迁移到iPhone吗?

大部分应用数据(如游戏进度或应用设置)无法直接通过“Move to iOS”迁移到iPhone,因为应用的数据往往与操作系统密切相关。不过,一些应用如果支持通过账户同步数据,如游戏通常允许通过Facebook或Google账户同步,你可以在iPhone上重新下载这些应用并登录相同的账户来恢复数据。