文|吴彬
编辑|徐青阳
北京时间4月15日,苹果宣布对近期曝光的iOS易受到网页攻击事件进行了全面调查并在第一时间针对最新的操作系统版本发布了软件更新,以解决相关漏洞并阻断攻击。
该事件起因系近日工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。
通过该漏洞,攻击者可以通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。
对此苹果公司已向iOS 15至iOS 26系统推送紧急安全更新。此次更新于3月11日首次面向iOS 15/16设备发布,并于4月1日起通过自动更新向支持设备推送iOS 18.7.7版本。
苹果还宣布同步在全国Apple Store、授权经销商及服务商提供免费系统检测与升级服务。官方强调,保持系统更新是防护关键,iOS 13/14用户须升级至iOS 15方可获得保护;Safari默认启用安全浏览功能拦截恶意URL;无法升级设备建议启用锁定模式增强防护。