💡资讯 OneKey 创始人 Yishi 在 X 平台发文警示,建议用户尽快将 iOS 和 macOS 升级至最新版,以修复存在的高危 0day 漏洞 CVE-2025-43300。该漏洞允许通过特制图片越界读写设备内存,可能导致远程代码执行,已确认影响多个苹果设备。建议立即更新以防范潜在风险。
Yishi
Yishi8月22日 12:47
尽快把你的 ios 和 macos 升到最新版。apple 出了个野外 0day 高危洞,不是 poc,有人在用它打,cve-2025-43300。漏洞原理是发你一张特制的图片,就能越界读写内存,顺下去就是直接远程 rce,我看现在已经有人在跑 payload。
508