摘要:苹果公司最近发布了安全补丁,修复了WebKit中的一个零日漏洞,该漏洞可能被用于针对特定个体的复杂攻击。该缺陷允许黑客通过恶意网页内容逃脱WebKit的保护沙箱,威胁设备安全。补丁适用于Mac、iPhone、iPad、Safari和Vision Pro耳机,尤
苹果公司最近发布了安全补丁,修复了WebKit中的一个零日漏洞,该漏洞可能被用于针对特定个体的复杂攻击。该缺陷允许黑客通过恶意网页内容逃脱WebKit的保护沙箱,威胁设备安全。补丁适用于Mac、iPhone、iPad、Safari和Vision Pro耳机,尤其是对运行iOS 17.2之前版本的设备。苹果强调保持软件更新的重要性,以防范潜在威胁。尽管漏洞性质严重,苹果未透露黑客身份或具体目标。值得注意的是,此次补丁发布时使用了与二月份类似的措辞,显示出对针对性网络威胁的高度关注。用户被提醒需保持警惕,以确保设备安全。若有相关信息,可通过安全方式联系记者Lorenzo Franceschi-Bicchierai。
苹果公司发布了安全补丁,修复了一项被描述为“可能在针对特定目标个体的极其复杂攻击中被利用”的漏洞,正如最近的报告所述。这一零日漏洞是在WebKit中发现的,WebKit是驱动Safari及其他多款应用程序的浏览器引擎。该缺陷允许黑客通过“恶意构造的网页内容”逃脱WebKit的保护沙箱。沙箱是一种操作系统内的安全机制,旨在隔离应用程序,从而防止黑客在沙箱被攻破的情况下访问系统其他区域的数据。
该补丁于周二发布,适用于包括Mac、iPhone、iPad、Safari和Vision Pro耳机在内的多款设备。苹果强调,该漏洞在运行iOS 17.2之前的软件版本的设备上被利用。这突显了保持软件更新以防范潜在威胁的重要性。尽管这一问题性质严重,苹果并未透露黑客的身份或具体目标,且在被询问时也未提供进一步的评论。
在二月份,苹果在处理另一个安全漏洞时使用了类似的措辞,称其为“针对特定目标个体的极其复杂攻击”。然而,目前没有证据表明这两起事件存在关联。值得注意的是,在二月份的补丁之前,苹果并未使用如此具体的语言来描述网络攻击。这一沟通方式的变化可能表明了对针对性网络威胁的高度关注,以及用户需保持警惕以确保设备安全的必要性。
如果您拥有与苹果相关的漏洞或针对苹果用户的网络攻击的额外信息,可以通过非工作设备和网络安全地联系Lorenzo Franceschi-Bicchierai。他的联系方式是通过Signal拨打+1 917 257 1382,或通过Telegram和Keybase使用@lorenzofb。此外,您也可以通过SecureDrop联系TechCrunch进行报告。
来源:老孙科技前沿