HEIF Heist 漏洞波及多版本,libheif/libde265 用户速升级

pbaylies · x · 2026-09-18

安全研究人员提醒:如果你的应用直接或间接依赖 libheif 或 libde265,请立即检查。「HEIF Heist」漏洞并非只影响某一个版本,而是横跨多个发布版本家族,受影响面比预期更广。

建议处理方式:升级到最新版 libheif 和 libde265;若无法升级,直接禁用对不可信来源 HEIF/AVIF 文件的处理。

所属事件:HEIF Heist 漏洞波及 OpenAI、Meta、GitHub 等多家服务(5 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →