苹果表示零日漏洞被利用于使用 iOS 的“特定目标个人”
快速阅读: 据《TechCrunch 技术紧缩》称,苹果发布全线产品软件更新,修复两个安全漏洞,包括影响CoreAudio和绕过指针认证的漏洞,以防止针对iOS用户的复杂攻击。macOS、iOS、Apple TV及Vision Pro均获更新。苹果提醒用户尽快安装更新,确保设备安全。
苹果公司为其全线产品发布新软件更新,以修复两个安全漏洞。该公司指出,这些漏洞可能已被用于针对运行其移动操作系统iOS用户的复杂攻击。在苹果官网发布的安全公告中,苹果确认修复了这两个零日漏洞,这两个漏洞“可能被用于针对特定目标用户的极其复杂的iOS攻击”。由于这些漏洞在被利用时苹果并未察觉,因此被称为零日漏洞。目前尚不清楚谁是幕后黑手,有多少苹果用户成为目标,或者是否有任何用户成功遭到入侵。苹果的一位发言人未回应TechCrunch的询问。
苹果将其中一个漏洞的发现归功于谷歌威胁分析小组的安全研究人员,该小组专注于调查政府支持的网络攻击。这可能意味着针对苹果用户的攻击是由某个国家或政府机构发起或协调的。一些政府支持的网络攻击已知会使用远程植入的间谍软件及其他解锁手机的设备。当TechCrunch联系时,谷歌的一位发言人尚未立即发表评论。
苹果表示,其中一个漏洞影响了苹果的核心音频系统——CoreAudio,这是苹果在各类产品中用于让开发者与设备音频互动的系统级组件。苹果称,该漏洞可能通过处理恶意构造的媒体文件中的音频流来被利用,从而允许在受影响的苹果设备上执行恶意程序。另一个漏洞,苹果单独声称发现,允许攻击者绕过指针认证,这是苹果软件中采用的一项安全功能,旨在使攻击者更难以向设备内存中注入恶意代码。
苹果推出了macOS Sequoia的更新,将软件版本号升至15.4.1,并发布了iOS 18.4.1,修复了iPhone和iPad的安全问题。苹果电视(Apple TV)和公司的混合现实头显Vision Pro也得到了相同的安全更新。
苹果公司迅速行动,推出更新修复安全漏洞,保护用户免受潜在威胁。从核心音频系统到指针认证机制,每一处细节都被仔细检查,确保用户设备的安全性。无论是日常使用的iPhone和iPad,还是高端的Apple TV和Vision Pro,所有设备都得到了最新的安全防护。苹果始终致力于为用户提供最可靠的技术保障,让用户能够安心享受科技带来的便利。
(以上内容均由Ai生成)