CVE-2025-43428CVE-2025-43428是Apple产品中发现的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞存在于Apple的多个操作系统版本中,包括iOS 26.2、iPadOS 26.2、macOS Tahoe 26.2和visionOS 26.2。漏洞的根本原因是配置问题导致系统对隐藏相册(Hidden Photos Album)的访问控制机制存在缺陷。攻击者可以在无需任何身份验证的情况下访问设备上被隐藏在"隐藏相册"功能中的照片。这意味着任何能够访问设备或具有网络连接的攻击者都可能绕过正常的身份验证流程,直接查看用户刻意隐藏的私密照片。该漏洞无需用户交互即可被利用,且通过网络即可发起攻击,构成了极高的安全风险。攻击者可以利用此漏洞进行隐私侵犯、敲诈勒索或情报收集等恶意活动。由于该漏洞影响范围广、危害程度高,Apple已发布紧急安全更新修复此问题。
该漏洞属于访问控制(Access Control)类别的身份验证绕过问题。漏洞存在于Apple Photos应用的隐藏相册功能模块中,由于配置错误,系统未能正确实施访问限制机制。在正常情况下,用户将照片移至隐藏相册需要通过Face ID、Touch ID或设备密码进行身份验证。然而,由于配置问题,系统在特定条件下跳过了这些身份验证步骤,使得攻击者可以通过以下方式利用:1) 直接通过文件系统API访问隐藏相册数据库;2) 利用应用间通信(IPC)机制的缺陷绕过身份验证检查;3) 通过未受保护的URL Scheme调用触发照片访问。CVSS向量显示该漏洞具有网络可达性(AV:N)、低攻击复杂度(AC:L)、无需权限(PR:N)、无需用户交互(UI:N)的特点,影响范围包括机密性(C:H)、完整性(I:H)和可用性(A:H)三个安全属性。攻击者利用该漏洞可以完全访问隐藏相册中的所有照片内容,包括用户刻意保密的敏感图像数据。