PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

苹果修补了3个iOS漏洞,黑客可能正在积极利用

苹果对iOS漏洞的描述表明,黑客一直在将这些漏洞链接在一起,向受害者传播恶意软件。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
iPhone 11 (Zlata Ivleva / PCMag)

更新1/27: iOS 14.4和iPadOS 14.4已经发布,现在升级。

原始的故事:
苹果公司警告称,黑客可能会利用iOS系统的三个漏洞来接管系统iphone

周二,公司发布(在新窗口打开)从匿名安全研究人员那里了解到这些漏洞后发布的紧急补丁。苹果表示:“苹果注意到有报道称,这一问题可能已被积极利用。”

关于这些漏洞的细节仍然很少。但前两个缺陷,cve - 2021 - 1870而且cve - 2021 - 1871包括Safari浏览器引擎Webkit和iOS的Mail应用程序。苹果公司表示,“逻辑问题”可能会被滥用,导致Webkit执行计算机代码。这表明,该漏洞可以为黑客制作的电子邮件或网站触发iPhone下载恶意应用铺平道路。

第三个缺陷,cve - 2021 - 1782,主要针对iOS操作系统内核,它控制着操作系统背后的主要交互。内核执行操作的错误可以使恶意iOS应用程序获得额外的权限。

该公司对每个漏洞的描述表明,黑客一直在将这些漏洞链接在一起进行传播恶意软件受害者。根据苹果公司的说法,这些缺陷影响了iphone 6s和iPad Air 2和iPad mini 4。

iOS 14.4和iPadOS 14.4将发布补丁。来更新(在新窗口打开)你的iPhone,转到>常规>软件更新.如果你开启了自动更新,设备也可以自动更新。

苹果关于漏洞的支持文件称,该公司将很快提供更多细节。但如果这些攻击来自一个政府支持的黑客组织,试图监视高价值目标,我们也不会感到惊讶。(11月,谷歌安全研究人员也表示发现了另外还有三个iOS漏洞也在被积极利用。)

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map