蘋果公司在週二發布了安全更新,強烈建議所有用戶安裝,以修復兩個針對Mac用戶的網路攻擊中使用的安全漏洞。這些漏洞被視為零日漏洞,可能已在基於英特爾晶片的Mac上被積極利用。為了修復這些漏洞,蘋果發布了macOS的軟體更新,以及iPhone和iPad的修補程式,這些安全更新也適用於運行舊版iOS 17的用戶。

蘋果公司在週二發布了安全更新,強烈建議所有用戶安裝,以修復兩個針對Mac用戶的網路攻擊中使用的安全漏洞。這些漏洞被視為零日漏洞,可能已在基於英特爾晶片的Mac上被積極利用。為了修復這些漏洞,蘋果發布了macOS的軟體更新,以及iPhone和iPad的修補程式,這些安全更新也適用於運行舊版iOS 17的用戶。

目前尚不清楚誰是這次攻擊的幕後黑手,也不知道有多少Mac用戶成為目標,或者是否有任何用戶被成功入侵。這些漏洞是由Google威脅分析小組的安全研究人員所報告,該小組負責調查由國家政府支持的駭客與網路攻擊行動,這也凸顯出國家級的單位可能參與這項攻擊。由政府支持的網路攻擊有時會涉及使用商業電話間諜軟體。

這些漏洞與WebKit和JavaScriptCore有關,它們是為Safari瀏覽器提供支援並運行網頁內容的網頁引擎。WebKit是惡意駭客的常見目標,惡意人士會利用搜尋引擎漏洞來入侵設備更廣泛的軟體,並藉此利用用戶的敏感資訊。這些漏洞可以透過欺騙易受攻擊的蘋果裝置處理惡意製作的網頁內容(例如網站或電子郵件)來觸發任意程式碼執行,從而在目標裝置上植入惡意軟體。

Leave a Comment