苹果于3月11日发布了iOS 18.3.2和iPadOS 18.3.2更新,重点修复了一个已被积极利用的WebKit零日漏洞(CVE-2025-24201)。该漏洞存在于WebKit组件中,攻击者可通过恶意网页内容触发越界写入,导致任意代码执行。苹果确认已有针对旧版iOS设备的攻击报告。
此次更新适用于iPhone XS及后续机型、iPad Pro 13英寸、iPad Pro 12.9英寸第三代及后续机型等设备。苹果建议用户尽快升级以防范潜在安全风险。值得注意的是,这已是苹果2025年修复的第二个WebKit零日漏洞,此前在1月发布的iOS 18.3更新中已修补了另一个类似漏洞(CVE-2025-24085)。