Apple释放MacOS红杉15.3.2(24d81),该红杉固定在Webkit中的零日漏洞。

苹果公司发布了MacOS红杉15.3.2(24d81),该红杉固定在Webkit中的零日漏洞。有关更多详细信息,请参见下文。


2025年1月27日,苹果加强了其计算机应用程序和其他信息,以修复零日的漏洞和错误。「(24d60)」已正式释放,但已于3月11日当地时间发布。「macOS红杉15.3.2(24d81)」正在释放。

MacOS红杉15.3.2 - 重新启动需要
此更新包括重要的错误修复和安全性更新,并建议所有用户使用。

从发行说明

Macos红杉15.3.2于2月10日发布「(24d70)」此后,第二个MacOS 15.3的Hotfix修复了一个零日漏洞(CVE-2025-24201),该漏洞可能通过处理恶意的Web内容而可能破坏沙盒。

关于MacOS红杉的安全内容15.3.2

苹果同时是「」或者「Visionos 2.3.2」,对于MacOS 13 Ventura和Macos 14 Sonoma「野生动物园18.3.1」它也已发布,因此我们建议Apple设备用户找到更新的时间。

苹果安全更新和快速安全响应

MacOS红杉15.3.2

  • 可用于:MacOS红杉
  • 影响:恶意制作的Web内容可能能够突破Web内容沙箱。这是iOS 17.2中阻塞的攻击的补充修复程序。 (苹果知道一份报告,即在对特定有针对性的个人的iOS 17.2之前,对特定有针对性的个人的攻击可能是在iOS 17.2之前对特定有针对性的个人进行的。)
  • 描述:通过改进的支票解决了一个不合时宜的书面问题,以防止未经授权的措施。
  • Webkit Bugzilla:285858
  • CVE-2025-24201: 苹果