macOS 15.3 修复高危漏洞 CVE-2025-24204,用户需尽快升级
2025 年 9 月 5 日
安全研究人员发现苹果 macOS 15 Sequoia 系统存在高危安全漏洞(CVE-2025-24204),最早由 Koh M. Nakagawa 发现并在会议公开。攻击者可利用系统调试工具 gcore 读取任意进程内存数据,绕过系统完整性保护(SIP)和透明化权限控制(TCC)机制,提取 Keychain 加密主密钥,解密钥匙串数据,访问受保护文件,还能提取并解密 iOS 应用加密二进制文件。该漏洞在测试微软 ProcDump-for-Mac 工具时被发现,因 gcore 被错误授予系统级权限所致。苹果在 2025 年 macOS 15.3 更新中修复此漏洞,但未在官方安全通告特别强调。企业实时识别攻击有难度,建议 macOS Sequoia 用户尽快升级至 15.3 或更高版本,旧版本用户风险高且无临时缓解措施。
2026-04-03
工信部发布关于及时更新 iOS 特定版本防范漏洞攻击利用的风险提示2026-01-19
苹果督促用户更新 iPhone 高危漏洞诱导用户访问恶意网页2025-09-30
iOS 18.7.1 发布,确保数据安全,苹果建议所有用户安装2025-09-05
macOS 15.3 修复高危漏洞 CVE-2025-24204,用户需尽快升级2025-08-21
请立即更新:苹果紧急修复 iPhone 高危漏洞,已被黑客利用发起攻击2025-08-21
苹果发布 macOS Sequoia 15.6.1 更新,重点修复安全漏洞2025-06-13
苹果更新 iOS 18.3.1 日志:修复信息应用零日漏洞2025-05-13
苹果发布 iOS 18.5 正式版更新 修复自研 5G 基带 C1 首个漏洞2025-04-07
德国 BSI 发布苹果系统高危漏洞警告 涉 iOS 等三大系统2025-04-01
苹果系统紧急更新:180 余项安全漏洞获修复,用户需尽快安装查看更多
体验专业版特色功能,拓展更丰富、更全面的相关内容。