PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

是时候打补丁了:苹果警告iOS零日漏洞可能针对iphone

苹果表示,其中一个漏洞可以通过WebKit浏览器引擎运行的“恶意制作的网页内容”触发,这在iOS上很普遍。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片来源:Stanislav Kogiku/SOPA Images/LightRocket via Getty Images)

苹果公司对一对零日漏洞黑客一直在积极利用的漏洞,很可能是为了破解iphone。

该公司今天发布了先前未知漏洞的补丁,这也会影响macOS文图拉部分目标是WebKit,即iOS浏览器(包括Safari)使用的引擎。

像往常一样,苹果没有透露零日攻击的细节。但是补丁笔记(在新窗口中打开)谷歌威胁分析小组和国际特赦组织的研究人员发现了这些漏洞,这表明利用这些漏洞的黑客可能针对的是人权工作者。

在一个推特(在新窗口中打开),大赦国际研究员Donncha Ó Cearbhaill证实,这些漏洞是在“野外”发现的,可以连接在一起利用iOS设备。

第一个缺陷,cve - 2023 - 28205,涉及浏览器引擎Webkit。苹果公司表示,如果浏览器引擎被输入“恶意制作的网页内容”,黑客就可以触发Webkit执行恶意计算机代码。

第二个缺陷,cve - 2023 - 28206,包括IOSurfaceAccelerator(在新窗口中打开),这是一个更晦涩的iOS组件。利用这个漏洞可以让应用程序也执行流氓计算机代码,但拥有对系统软件的全部权限。

因此,看起来黑客可以利用零日漏洞劫持iPhone。有可能袭击者是通过传播来实现的网络钓鱼信息或者是被恶意内容操纵的网站。

苹果已经推出了补丁来保护iPhone 8及以后的设备,以及适用的ipad和Mac产品。修复也一直在进行发布(在新窗口中打开)用于Safari浏览器。但在Mac端,该公司只发布了macOS Ventura的补丁,而不是像Monterey或Big Sur这样的早期版本。目前尚不清楚零日漏洞是否会使这些软件版本陷入困境。

更新(在新窗口中打开)你的iPhone,走吧设置>常规>软件更新.如果你开启了自动更新,设备也可以自动更新。这些补丁将通过iOS 16.4.1和iPadOS 16.4.1发布。

Mac用户可以更新(在新窗口中打开)到屏幕角落的苹果菜单图标,选择“系统偏好设置”,然后选择“软件更新”。该补丁将通过macOS Ventura 13.3.1发布。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map