IT之家 4 月 3 日消息,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(NVDB)近日監(jiān)測發(fā)現(xiàn),有攻擊者利用針對蘋果公司終端產(chǎn)品的漏洞利用工具,實施網(wǎng)絡(luò)攻擊活動。
此類攻擊可導(dǎo)致用戶信息被竊取、設(shè)備系統(tǒng)被遠程控制等嚴重危害。受影響的產(chǎn)品范圍包括運行 iOS 13.0 至 17.2.1 版本的 iPhone、iPad 等蘋果終端設(shè)備。

攻擊者通常通過發(fā)送短信、電子郵件或進行網(wǎng)頁投毒等方式,誘導(dǎo)用戶使用 Safari 瀏覽器訪問包含惡意代碼的網(wǎng)頁。一旦用戶點擊,攻擊者便會綜合利用終端設(shè)備中存在的安全漏洞,向受害設(shè)備植入遠程控制木馬,進而竊取用戶的敏感信息,并獲取設(shè)備最高權(quán)限實施控制。
針對這一風(fēng)險,工信部建議使用蘋果公司終端產(chǎn)品的用戶做好風(fēng)險排查,盡快通過升級系統(tǒng)版本和安裝安全補丁等方式修復(fù)相關(guān)漏洞。用戶應(yīng)及時升級至最新安全版本。同時,用戶應(yīng)強化使用安全意識,避免點擊來源不明或可疑的鏈接,以防范網(wǎng)絡(luò)攻擊風(fēng)險。
IT之家注意到,蘋果 3 月底已開始向運行較舊 iOS、iPadOS 系統(tǒng)的 iPhone、iPad 用戶推送鎖屏通知,提醒他們當前運行的系統(tǒng)存在網(wǎng)頁攻擊風(fēng)險。據(jù)稱,這類通知已經(jīng)出現(xiàn)在 iOS 17 等多個舊系統(tǒng)上,遠超蘋果文檔最初提到的 iOS 13-iOS 14。
相關(guān)閱讀:
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。