【漏洞通告】iPhone&iPad USB限制模式绕过漏洞安全风险通告

【漏洞通告】iPhone&iPad USB限制模式绕过漏洞安全风险通告

嘉诚安全 2025-02-13 00:29

漏洞背景

近日,嘉诚安全监测到iPhone&iPad USB限制模式绕过漏洞,漏洞编号为:
CVE-2025-24200。

iPhone是苹果公司推出的智能手机,融合了高性能硬件和iOS操作系统,提供流畅的用户体验。iPad是苹果推出的平板电脑,搭载iPadOS系统,具有大屏幕、高分辨率和强大处理能力,适用于生产力、娱乐和创作应用。两者均支持多种创新功能,如Face ID、Apple Pay和强大的摄像头系统。

鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。

漏洞详情

经研判,该漏洞为
高危
漏洞

该漏洞是一个零日漏洞,已被用于针对特定目标的“极为复杂”攻击。漏洞允许物理攻击绕过设备锁定后的USB限制模式,而该模式是iOS的一项安全功能,旨在防止设备在锁定超过一小时后与数据提取工具建立连接。此次漏洞源于授权管理问题,并已在iOS 18.3.1、iPadOS 18.3.1和iPadOS 17.7.5中通过改进的状态管理进行修复。

危害影响

影响版本:

iPhone XS及更高版本

iPad Pro 13英寸及更新版

iPad Pro 12.9英寸3代及更新版

iPad Pro 11英寸1代及更新版

iPad Air 3代及更新版

iPad 7代及更新版

iPad mini 5代及更新版

处置建议

1.升级版本

更新设备至 iOS 18.3.1 或 iPadOS 18.3.1、17.7.5 版本,修复了授权管理漏洞,通过改进状态管理来增强 USB 限制模式的安全性,防止物理攻击绕过该保护机制。

下载链接:

https://support.apple.com/

2.参考链接

https://www.bleepingcomputer.com/news/apple/apple-fixes-zero-day-exploited-in-extremely-sophisticated-attacks/

https://support.apple.com/en-us/122174

https://support.apple.com/en-us/122173