BSI 警告 WebKit/Apple、WithSecure Endpoint Protection 和 Linux 核心存在嚴重漏洞

德國聯邦資訊安全辦公室 (BSI) 發布了關於多個主要系統中漏洞的安全警告:

  • WebKit/Apple:一個嚴重漏洞 (CVE-2025-24201) 影響 iPhoneOS、MacOS X、UNIX、Open Source WebKit、Apple iOS、Apple iPadOS、Apple macOS 和 Apple Safari。遠端匿名攻擊者可以利用此漏洞繞過安全機制。CVSS 基本評分為 9.6,將其歸類為「嚴重」。

  • WithSecure Endpoint Protection:一個中等風險漏洞 (CVE-2025-26790) 影響 Linux 和 WithSecure Endpoint Protection。遠端匿名攻擊者可以觸發阻斷服務攻擊。CVSS 基本評分為 7.5。

  • Linux 核心:一個更新解決了 Linux 核心中的一個漏洞 (CVE-2023-52922),影響 Open Source Linux Kernel、Red Hat Enterprise Linux、SUSE Linux 和 Oracle Linux。本機攻擊者可以利用它進行阻斷服務攻擊。CVSS 基本評分為 6.6,評級為「中等」。

建議使用者應用最新的更新和安全修補程式。

发现错误或不准确的地方吗?

我们会尽快处理您的评论。