您需要立即更新您的 iPhone 或 Mac。原因如下。

你必須再次經歷同樣的步驟——瘋狂地更新你的蘋果設備,以修補正在遭受主動攻擊的零日漏洞。蘋果作業系統的零日漏洞每年都會曝光數次——2022 年是第七次了——雖然蘋果設備通常比 Windows 更安全,但 iOS 和 macOS 已不再是曾經堅不可摧的堡壘。查看 為什麼安裝安全性更新如此重要?.

蘋果修復影響核心和 WebKit 的零日漏洞

2022年8月17日,蘋果發布安全警報:系統 iOS 和 iPadOS 另一個是系統 MacOS這兩個安全警報都與 Apple Webkit(Safari 和許多其他應用程式的開源瀏覽器引擎)以及核心(實際上是作業系統的核心,充當設備與所用應用程式之間的橋樑)有關。此外,儘管 Apple 發布了兩次安全警報,但這些漏洞在所有 Apple 作業系統中都存在。

第一個漏洞被追蹤為 CVE-2022–32894 (截至撰寫本文時,完整的 CVE 資訊尚未發布,但詳細資訊將會更新。)它可能允許攻擊者以核心權限執行惡意程式碼。這意味著惡意程式碼將以系統最高權限運行,從而可以執行任何命令並存取任何及所有資料。應用程式甚至可能能夠以核心權限執行任意程式碼。 Apple 已獲悉有報告指出該漏洞已被積極利用。

第二個漏洞已被追蹤為 CVE-2022–32893 (同樣,CVE 資訊將在稍後更新),它會影響 Apple WebKit,並可能允許攻擊者在 Web 瀏覽器和其他使用 WebKit 的應用程式中執行惡意程式碼。

雖然蘋果已經發現了一些針對這些漏洞的攻擊,但它尚未透露被入侵的設備數量。不過,它提供了受漏洞影響的設備清單:

  1. iPhone 6S 及更高版本。
  2. iPad Pro(所有型號)、iPad Air 2 及更高版本以及 iPad 第 5 代及更高版本。
  3. iPad mini 4 及更高版本和 iPod touch(第 7 代)。
  4. 運行 macOS Monterey 的 Mac。

如您所料,我們強烈建議您盡快為 Apple 裝置安裝修補程式。檢查 哪裡可以下載 Apple 官方維修手冊.

什麼是零時差(即時)攻擊?

「立即」一詞泛指駭客可能利用來攻擊系統的新發現的安全漏洞。 「立即」指的是公司或開發人員剛剛獲悉漏洞,這意味著必須「立即」修復。 「立即」攻擊是指駭客在開發人員有機會修復漏洞之前就利用了漏洞。 「立即」有時也表示為「0 天」。 「漏洞」、「利用」和「攻擊」等字眼經常與「立即」一詞互換使用。

零時差攻擊是指攻擊者利用先前未被發現的漏洞來入侵網站、服務或其他設備。由於安全和技術公司尚未意識到零時差攻擊的存在,因此他們措手不及,容易受到攻擊。一旦漏洞暴露,攻擊者就可以編寫並執行程式碼來利用它。這被稱為「利用程式碼」。

在這個具體的例子中,一位安全研究人員在發現漏洞後聯繫了蘋果公司,並建議他們立即修補漏洞,否則攻擊者可以利用這些漏洞在目標設備上運行惡意程式碼。

由於其性質,零日漏洞很難防禦。安全研究人員往往能率先發現漏洞,通常會將發現的內容揭露給相關公司,以確保在漏洞被駭客發現之前先修復。然而,情況並非總是如此。

如何調試 macOS、iOS 和 iPadOS

如果您擁有上述任何設備,請盡快更新。 Apple 已經發布了安全性更新來修復核心和 WebKit 漏洞,安裝過程也很快。

在 iOS 和 iPadOS 上:

  1. 前往設定->通用->軟體更新。
  2. 點擊 下載並安裝.

在 macOS 上:

  1. 轉到 Apple 選單。
  2. 點擊 升級軟件.
  3. 點擊 現在更新.

您需要快速修復您的 Apple 裝置。

無論您使用的是 Apple、Windows、Linux 還是其他任何系統,始終保持裝置更新都是一個好主意。雖然零日漏洞難以防範,但它們經常被用於針對特定設備的定向攻擊。當然,這並不意味著您應該掉以輕心,認為自己的設備是最好的​​,但一旦有安全更新可用,立即進行修補始終是最佳選擇。您可以查看以下內容: 密碼安全中的加鹽操作是什麼以及它們如何運作?

轉到頂部按鈕