iOS 18.6.2 的新功能
Apple 于 2025 年 8 月 20 日发布了 iOS 18.6.2,此更新比典型的次要版本具有更大的分量。此以安全为重点的更新修复了黑客已在有针对性的攻击中利用的关键图像 I/O 漏洞。技术专家敦促用户停止他们正在做的事情并立即更新他们的 iPhone由于此安全缺陷的严重性。
这个时机使得本次更新显得尤为重要。 iOS 18.6.2 可能是 iOS 26 下个月发布之前的最后一个安全补丁。苹果的发行说明很简单,指出该更新“提供了重要的安全修复,建议所有用户使用。”
与功能丰富的更新不同,iOS 18.6.2 完全专注于保护。用户不会发现新的应用程序或视觉变化。相反,他们获得了关键的安全补丁,以保护他们的设备免受主动威胁。安全研究人员已将其确定为需要立即关注的零日漏洞。
苹果发布iOS 18.6.2在2025 年 8 月 20 日。这是一个重要安全更新而不是功能发布,旨在保护 iPhone 用户免受主动利用的漏洞的影响。
🔒 关键安全修复
- 漏洞:一个缺陷图像IO,Apple 的图像处理框架。
- 风险:恶意制作的图像文件可能允许攻击者在您的 iPhone 上运行有害代码。
- CVE 参考:CVE-2025-43300(来源:苹果安全说明)。
- 开发:苹果公司确认了这个漏洞在现实世界的攻击中被积极利用(来源:福布斯)。
👉 这意味着黑客已经利用了这个漏洞,进行了更新紧迫的。
📌 受影响的设备
- 所有 iPhone 兼容iOS 18(iPhone XR 及更新机型,包括 iPhone SE 第二代及更新机型)。
⚡ 为什么你应该立即更新
- 防止隐藏在图像中的间谍软件和恶意软件。
- 阻止攻击者通过简单的图像文件访问您的数据。
- 提高系统稳定性和安全性。
🔧 如何更新至 iOS 18.6.2
- 打开设置。
- 前往一般 → 软件更新。
- 轻敲下载并安装。
- 更新完成后重新启动您的 iPhone。
👉 确保您的手机已连接 Wi-Fi 并且至少有50% 电量或正在充电。
✅ 快速回顾
- iOS 18.6.2 = 仅安全更新(没有新功能)。
- 修复了一个关键 ImageIO 漏洞(恶意图像可能会侵入您的 iPhone)。
- 积极利用→ 尽快更新。
- 适用于运行 iOS 18 的所有设备。
⚠️底线:如果您使用 iPhone,请安装立即更新 iOS 18.6.2保持受到保护。
要点
- iOS 18.6.2修复了黑客在实际攻击中已经利用的一个严重安全漏洞
- 该更新不包含新功能,仅专注于保护设备免受安全威胁
- 这可能是下个月 iOS 26 发布之前的最后一次 iOS 18 安全更新
关键安全修复和漏洞详细信息
Apple 的 iOS 18.6.2 更新解决了攻击者积极利用的严重零日漏洞(编号为 CVE-2025-43300)。该缺陷影响图像 I/O 框架,并允许恶意图像文件在目标设备上执行代码。
CVE-2025-43300 漏洞利用概述
CVE-2025-43300 代表严重的零日漏洞安全研究人员在攻击者开始在现实世界的攻击中使用它后发现了这一点。该漏洞位于 Apple 的 ImageIO 框架内,该框架跨 iOS 设备处理图像文件。
苹果公司证实,攻击者利用了该缺陷,进行了该公司所谓的“针对特定目标个人的极其复杂的攻击”。这种语言表明民族国家黑客或高级持续威胁组织可能实施了这些攻击。
受影响的设备:
- iPhone XS 及后续型号
- iPad Pro 13 英寸
- iPad Pro 12.9 英寸(第 3 代及更高版本)
- iPad Pro 11 英寸(第一代及更高版本)
- iPad Air(第 3 代及更高版本)
- iPad(第 7 代及更高版本)
- iPad mini(第 5 代及更高版本)
该漏洞获得了严重严重性评级,因为攻击者无需用户交互即可远程利用该漏洞。
图像I/O越界写入漏洞
该安全漏洞源于 Apple 图像 I/O 框架中的越界写入问题。该框架处理 iPhone 和 iPad 应用程序中的图像处理任务。
攻击者可以制作恶意图像文件,在设备处理这些文件时触发内存损坏。损坏的内存允许攻击者覆盖关键系统数据并执行他们自己的代码。
苹果通过改进边界检查修复了该漏洞在图像 I/O 框架中。这可以防止恶意图像将数据写入其指定的内存空间之外。
这种攻击之所以有效,是因为图像会在许多应用程序中自动加载。用户无需打开恶意图像文件或与之交互。只需通过消息、电子邮件或网页浏览接收即可触发该漏洞。
有针对性的攻击和零点击漏洞
安全专家认为 CVE-2025-43300 漏洞被用于针对知名人士的间谍软件活动。这些攻击主要针对记者、活动人士和反对派人士。
零点击性质使该漏洞特别危险。受害者不需要点击链接或下载文件。当他们的设备处理恶意图像时,攻击会自动触发。
攻击特点:
- 零点击执行– 无需用户交互
- 隐身操作– 在后台隐形运行
- 广泛的攻击面– 跨多个应用程序工作
- 针对性部署– 用于针对特定个人
间谍软件供应商历来使用类似的苹果零日漏洞来帮助专制政府监控公民。这次攻击的复杂性表明了类似的动机和能力。
苹果紧急发布iOS 18.6.2安全补丁在确认活跃利用后的几天内。这种快速响应有助于限制漏洞对用户的影响。
设备兼容性、更新过程和相关 iOS 版本
Apple iOS 18.6.2 更新支持设备从 iPhone XS 及更高版本,用户可以通过“设置”>“通用”>“软件更新”进行安装。 Apple 还发布了 iPadOS、macOS Sequoia 和旧操作系统版本的配套更新。
支持的 iPhone 和 iPad 型号
iOS 18.6.2 和 iPadOS 18.6.2 适用于 iPhone XS 及更高版本,以及特定的 iPad 设备。 iPhone 16 系列、iPhone SE(第 2 代及更高版本)以及 iPhone XS 之后的所有型号都可以安装此更新。
兼容的 iPad 型号包括:
- iPad Pro:13 英寸、12.9 英寸(第 3 代及更高版本)、11 英寸(第 1 代及更高版本)
- iPad Air:第 3 代及更高版本
- iPad:第 7 代及更高版本
- 迷你iPad:第 5 代及更高版本
较旧的 iPad 型号收到改为 iPadOS 17.7.10,它修复了相同的安全缺陷。其中包括 iPad Pro 12.9 英寸(第 2 代)、iPad Pro 10.5 英寸和 iPad(第 6 代)。
通过设置更新说明
用户应该手动下载并安装 iOS 18.6.2而不是等待自动更新。手动安装可确保更快地访问关键安全修复程序。
分步过程:
- 打开设置应用程序
- 轻敲一般的
- 选择软件更新
- 选择下载并安装
- 按照屏幕上的提示操作
该更新看起来很小,因为它只包含一个安全补丁。用户在启动前应连接到 Wi-Fi 并确保电池电量充足。安装通常需要 10-15 分钟,具体取决于设备速度。
相关 Apple 软件更新
苹果与 iOS 18.6.2 一起发布了多个操作系统更新解决所有平台上的相同安全漏洞。 macOS 用户收到了三个独立的更新,涵盖不同的系统版本。
macOS 更新包括:
- macOS 红杉 15.6.1适用于最新的 Mac
- macOS 索诺玛 14.7.8对于旧的兼容型号
- macOS 文图拉 13.7.8对于遗留系统
每个 macOS 更新都会修补 iOS 设备中发现的相同图像 I/O 框架漏洞。此次协调发布表明了苹果公司致力于同时修复整个生态系统的安全漏洞。
此次更新是在 iOS 18.6 修复了 29 个单独的漏洞三周后发布的。 Apple 继续开发 iOS 26 Beta 版本,同时维护当前 iOS 18 版本的安全补丁。
常见问题解答
Apple 于 2025 年 8 月 20 日发布了 iOS 18.6.2,作为重要安全更新,修复了 ImageIO 框架中的一个主要漏洞。此更新主要侧重于修补安全漏洞,而不是添加新功能或性能改进。
iOS 18.6.2 更新引入了哪些新功能?
iOS 18.6.2 没有引入任何新功能。 Apple 专门设计此更新来解决安全问题。
该公司完全专注于修复一个关键漏洞。安装此更新后,用户将不会看到任何视觉变化或新功能。
此版本遵循 Apple 以安全为重点的更新的标准做法。该公司将这些更新保持在最低限度,以减少测试时间并快速为用户提供修复。
有关的:iOS 19 扩展兼容性至所有支持 iOS 18 的 iPhone
与之前的版本相比,iOS 18.6.2 如何增强用户隐私和安全性?
更新内容修补关键安全漏洞在Apple的ImageIO框架中。黑客以前可以利用此缺陷在设备上安装间谍软件。
该漏洞允许攻击者发送破坏设备内存的恶意图像。苹果表示该漏洞被用于极其复杂的攻击针对特定目标个人。
苹果通过添加更严格的边界检查来解决这个问题,以防止数据溢出到未经授权的内存位置。该安全漏洞编号为 CVE-2025-43300。
此类攻击通常针对记者、律师和活动人士。该漏洞无需用户点击任何内容即可发挥作用,因此特别危险。
最新的 iOS 更新中 Siri 和 AI 性能是否有任何改进?
iOS 18.6.2 不包含任何 Siri 或 AI 性能改进。 Apple 为主要 iOS 版本保留了这些增强功能。
寻求人工智能功能的用户应该等待 iOS 26。苹果在 2025 年 6 月的全球开发者大会上宣布了这一重大更新。
当前的更新仅侧重于安全补丁。苹果可能会在未来的主要版本中包含 Siri 改进,而不是安全更新。
您能否详细介绍一下 iOS 18.6.2 版本中相机和照片应用程序的变化?
iOS 18.6.2 对相机或照片应用程序没有任何更改。此更新仅修复 ImageIO 框架中的安全漏洞。
虽然 ImageIO 框架处理图像,但安全修复程序不会添加新的相机功能。用户不会注意到照片质量或相机功能的任何差异。
该框架在后台处理图像处理。苹果的修复增强了该系统,但没有改变用户与照片交互的方式。
用户应采取哪些步骤才能将设备正确更新到 iOS 18.6.2?
用户应立即通过其设备设置安装更新。转到“设置”,然后转到“常规”,然后转到“软件更新”。
该更新适用于 iPhone XS 及更高版本。它还支持 iPad Pro 第 3 代及更新版本、iPad Air 3 及更新版本、iPad mini 5 及更新版本以及 iPad 7 代及更新版本。
较旧的设备未收到此安全修复程序。使用较旧硬件的用户无法保护自己免受此特定漏洞的影响。
更新前请备份重要数据。连接到 Wi-Fi 并确保设备有足够的电池寿命来完成安装过程。
Apple 是否解决了 iOS 18.6.2 更新中的任何重大错误或性能问题?
iOS 18.6.2 仅修复了关键的安全漏洞。 Apple 没有修复此版本中的任何其他错误或性能问题。
该公司通常会保留错误修复以进行较大的更新。像这样的安全补丁针对的是特定的紧急威胁,而不是一般性的改进。
遇到其他 iOS 问题的用户应等待未来的更新。苹果可能会在后续版本中解决更广泛的错误和性能问题。
