据Bleeping Computer报道,苹果昨日发布的iOS 18.6、iPadOS 18.6以及macOS Sequoia 15.6更新,成功封堵了一项针对Chrome用户的重大零日漏洞攻击。
苹果方面表示,CVE-2025-6558是一个存在于开源代码中的漏洞,该漏洞同样波及了苹果的软件。这一缺陷可能允许远程攻击者通过专门设计的HTML页面执行任意代码,从而绕过Chrome的沙箱保护机制。谷歌已于7月15日修复了这一问题,并确认该漏洞已被积极利用。
在Safari浏览器中,苹果指出该漏洞可能导致意外崩溃,但目前尚未发现该漏洞被用于针对Safari用户的攻击。
谷歌尚未公布该漏洞利用的具体技术细节,并表示在大多数用户完成设备更新之前,将限制额外信息的披露。尚未安装最新版本Chrome的用户应尽快进行更新。