Apple 於 2025 年 4 月 16 日正式推出 iOS 18.4.1 及 iPadOS 18.4.1 更新,針對兩項潛在被惡意利用的嚴重安全漏洞進行修補。根據 Apple 公開的資訊,這些問題可能已被用於針對性極高的攻擊行動,鎖定特定個人進行滲透。
首先,系統層級的 CoreAudio 音訊處理模組 存在記憶體損毀風險。若裝置處理經過特別設計的媒體音訊檔案,攻擊者可能藉此遠端執行任意程式碼。Apple 與 Google 威脅分析小組合作調查後,已針對該問題進行記憶體界限檢查加強處理,修正漏洞(CVE-2025-31200)。
第二項風險與 RPAC(Pointer Authentication)指標驗證機制 有關,該機制為蘋果用以防範記憶體攻擊的重要防線之一。然而有報告指出,攻擊者在具備任意讀寫權限下,有機會繞過此安全機制。Apple 已將相關易受攻擊的代碼移除以杜絕風險(CVE-2025-31201)。
受影響裝置包括 iPhone XS 或更新機型、iPad Pro(13 吋與 13.9 吋第三代以上)、iPad Pro 11 吋全系列、iPad Air 第三代以上、iPad 第七代以上及 iPad mini 第五代以上。
Apple 建議用戶儘速更新至最新版本,確保裝置獲得全面防護。






