据Bleeping Computer报道,苹果昨日发布的iOS 18.6、iPadOS 18.6和macOS Sequoia 15.6更新修复了一个针对Chrome用户的重要零日攻击漏洞。
苹果表示,CVE-2025-6558是开源代码中的漏洞,同时也影响了苹果软件。该漏洞可能允许远程攻击者通过特制HTML页面执行任意代码,突破Chrome的沙盒防护。谷歌已于7月15日发布补丁,并称该漏洞已被积极利用。
苹果指出,在Safari浏览器中该漏洞可能导致意外崩溃,但尚未发现针对Safari用户的攻击案例。
谷歌尚未公布该漏洞利用方式的技术细节,并表示在大多数用户完成设备更新前将限制更多信息披露。尚未安装最新版Chrome的用户应立即更新。