苹果官方确认,两周前面向 iPhone 发布的更新修复了一个零日漏洞,并有证据表明该漏洞已经被黑客积极利用。
苹果公司在今天更新的支持文档中表示,11 月 30 日推出的 iOS 16.1.2 更新修复了存在于 WebKit 中的一个零日漏洞,iPhone 8 及更新机型均受影响。
WebKit 是 Safari 和其它应用程序提供支持的浏览器引擎,黑客利用该漏洞可以在 iPhone 上运行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了 WebKit 漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。
不法分子发现针对 WebKit 的漏洞作为侵入设备操作系统和用户私人数据的方式并不少见。WebKit 错误可以“链接”到其它漏洞,以突破设备的多层防御。
苹果在其周二的披露中表示,有证据表明黑客在 iOS 15.1(于 2021 年 10 月发布)之前就已经利用该漏洞发起攻击了。因此,对于那些尚未更新到 iOS 16 的用户,Apple 还 发布 iOS 和 iPadOS 15.7.2,为运行 iPhone 6s 及更高版本和部分 iPad 机型的用户修复 WebKit 漏洞。
该错误被跟踪为 CVE-2022-42856 或 WebKit 247562。目前尚不清楚苹果出于何种原因隐瞒了该错误的详细信息两周。苹果和谷歌均未回复置评请求。
消息称苹果斥10亿美元竞购2025国际足联俱乐部世界杯在美国独家电视转播权
苹果的三年之期已到!你的下一台电脑可以不是电脑了吗
史上最大、最贵iPad Air要来了!苹果已减少老款库存
美股本周全线跳水!苹果等科技七巨头一夜蒸发超2万亿
新款春季Apple Watch表带颜色即将推出
苹果失去创新了么?iPhone 15系列深度解读
苹果官网公布 iPhone 15 系列机型维修费用,Pro / Max 背板价格降低超 50%
iPhone 15 Pro大用途:可能是苹果有史以来最伟大的救生设备
iPhone 15 Pro基本确定,或将是近几年最强和最贵的苹果手机
iPhone 15:近年最吸人苹果手机!
湘ICP备19005331号-4copyright?2018-2024
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com