今天这波系统“连珠箭 ”,不是彩蛋,是警报。美国时光 8 月 20 日、北京时光 8 月 21 日凌晨 ,苹果密集推送了一串正式版更新:iOS / iPadOS 18.6.2、macOS Sequoia 15.6.1,以及面向老设备的 iPadOS 17.7.10。外貌上
|
今天这波系统“连珠箭 ”,不是彩蛋,是警报。 美国时光 8 月 20 日、北京时光 8 月 21 日凌晨 ,苹果密集推送了一串正式版更新:iOS / iPadOS 18.6.2、macOS Sequoia 15.6.1,以及面向老设备的 iPadOS 17.7.10。 外貌上“没有新功能 ”,实质 是一记紧急平安 补丁,针对的是同一个内核——ImageIO 框架里的高危毛病。 苹果在平安 文档中写得很直白:只要处置处罚到特制的恶意图片,就可能触发内存破坏,严峻时可被用来实行代码;并且 它“可能已在极其庞杂 、针对性很强的进击 中被利用”。这不是练习。 先把症结 线索摆清:此次 的编号是 CVE-2025-43300,成因是 ImageIO 模块中的越界写入,苹果的修复手段是“改进界限检查”。 假如你的 iPhone、iPad、Mac 会打开图片——无论是信息里的预览、网页里的图、还是第三方 App 的相册调用——理论上都可能踩中触发点。这也是为什么 iOS 18.6.2 和 macOS 15.6.1要“急更”的根来源基础 因。 很多人问:18.6.1 刚出,为什么几天内又来 18.6.2? 答案藏在覆盖面里。苹果并没有只给“新系统”打补丁,还专门给“吃不到 18”的老 iPad 推了 iPadOS 17.7.10,明确点名 iPad Pro 10.5、12.9(2 代)和 iPad 6 代等机型——这批设备拿不到 18 系列,但照样有风险,就得零丁 修。 如许的“倒灌式”平安 更新,只有在毛病被确认或高度怀疑已被利用时,才会这么快、这么广。 再说到版本细节。iOS / iPadOS 18.6.2 的内部版本号为 22G100,macOS Sequoia 15.6.1 为 24G90。 这两个数字对平常用户没意义,但对企业与运维来说,是确认是否完成闭环的根据——尤其在 MDM 环境里,合规审计只认 build。 把镜头拉远一点,你会发明 苹果此次 处置处罚节奏非常“平安 团队化”。先是在其官方平安 页面挂出 8 月 20 日的更新批次,随后各系统分别 同步; 对外信息抑制 ,技术细节有限,直指“已可能被利用”,逼着全量用户尽快升级 。这种沟通方式过去几年只在零日毛病场景下涌现 过,如今又一次上演。 很多文章会在这里给你一个“该不该更”的选择题。我给的建议很简朴: 别拖。缘故起因有三: 第一,进击 面潜伏。图片无处不在,预览、缩略图、网页占位图,甚至“自动下载的多媒体内容”,都可能悄悄经过 ImageIO。 你不必要“点开一个可疑附件”,只要系统或 App 去分析了它,就已经站在风险边缘。苹果在文档里把说话收紧到“极其庞杂 的定向进击 ”,这意味着进击 链条大概并不长。 第二,补丁是统一入口 。此次 iOS、iPadOS、macOS 同步打,说明题目在跨平台公共组件上。遇到这类框架级毛病, 最省事可靠 的处置就是——更新到对应修复版本,而不是留意于“少点图、少发图”。 第三,老设备也在风口。iPadOS 17.7.10 这种“向后修”的动作,已经替你把蹊径规划好了:不在支撑 列表的 iPad,走 17.7.10;能上 18 的,走 18.6.2;Mac 则上 15.6.1(老 Mac 还有 14.7.8 / 13.7.8 对应补丁)。不用纠结“有没有新功能 ”,这轮本就不是体验更新。 假如你是重度隐私与平安 用户,随手做两件小事: 其一,进“设置—通用—软件更新”核对版本号是否已到位(iPhone / iPad 看 18.6.2,iPad 老机型看 17.7.10,Mac 看 15.6.1); 其二,把自动更新开启,同时保存一次“手动检查”的风俗,尤其是这类紧急补丁窗口。企业侧则用 MDM 校验 build,别被“已下载未安装”迷惑合规报表。 有人说,“这不就是一次平常的平安 更新吗?”不,此次 有两点不平常: 一是节奏——18.6.1 到 18.6.2 仅隔数天; 二是规模 ——iOS / iPadOS / macOS 三端同批次补齐,还专门顾到了“老 iPad”。这两点叠加,才是你该立刻按下“升级 ”的真正理由。 凌晨 的那条“可用更新”提醒,现在再看,像是一句不带感情的善意催促:别等。把缺口补上,让系统回到“默认平安 ”的那一侧——这才是今天这轮密集推送的全部 寄义。上文的信息,都为这句话服务。 (注:官方平安 说明与宣布 时光 参考苹果支撑 文档与权威 媒体报道,上文涉及的 CVE、受影响平台与修复方式均以苹果文档为准;老设备适配机型与版本号请以你的设备“设置—软件更新”页面为准。) |
2025-05-03
2025-03-05
2025-02-26
2025-03-05
2025-02-26