關閉選單
蘋果修復了 Safari 瀏覽器被標記為可利用的 Chrome 漏洞
Apple 近期針對其 Safari 瀏覽器發布了一項重要的安全更新,旨在修補一個已被標記為「正被利用」的漏洞。這個漏洞的特殊之處在於,它曾被發現在針對 Google Chrome 瀏覽器的攻擊中遭到利用。此安全缺陷被描述為對 Chrome 的 ANGLE 和 GPU 圖形元件中不受信任的輸入驗證不足,可使用精心設計的 HTML 頁面遠端利用該缺陷逃離瀏覽器的沙盒。

該漏洞編號為 CVE-2025-6558,於 7 月中旬被披露,漏洞的詳細資訊尚未完全公開,目前似乎還沒有任何公開報告描述涉及利用 CVE-2025-6558 的攻擊。蘋果新一輪的 iOS 和 macOS 安全更新修復了 CVE-2025-6558 漏洞。此漏洞影響 WebKit 瀏覽器,可能導致 Safari 在造訪包含惡意內容的頁面時崩潰。目前似乎沒有證據表明該漏洞已被利用來攻擊 Safari 用戶。


蘋果在最新的 macOS Sequoia 15.6 更新中修復了 87 個 CVE,並在新推出的 iOS 18.6 和 iPadOS 18.6 更新中包含了 29 個安全缺陷的修補程式。macOS Sonoma 14.7.7 發布,修復了 50 個錯誤;macOS Ventura 13.7.7 發布了 41 個問題的補丁;iPadOS 17.7.9 解決了 19 個缺陷;watchOS 11.6 解決了 21 個缺陷;tvOS 18.6 和 visionOS 1824 個缺陷。建議用戶盡快更新其行動裝置、桌面裝置和穿戴式裝置。

資料來源:https://www.securityweek.com/apple-patches-safari-vulnerability-flagged-as-exploited-against-chrome/