你必須再次經歷同樣的步驟——瘋狂地更新你的蘋果設備,以修補正在遭受主動攻擊的零日漏洞。蘋果作業系統的零日漏洞每年都會曝光數次——2022 年是第七次了——雖然蘋果設備通常比 Windows 更安全,但 iOS 和 macOS 已不再是曾經堅不可摧的堡壘。查看 為什麼安裝安全性更新如此重要?.

快速連結
蘋果修復影響核心和 WebKit 的零日漏洞
2022年8月17日,蘋果發布安全警報:系統 iOS 和 iPadOS 另一個是系統 MacOS這兩個安全警報都與 Apple Webkit(Safari 和許多其他應用程式的開源瀏覽器引擎)以及核心(實際上是作業系統的核心,充當設備與所用應用程式之間的橋樑)有關。此外,儘管 Apple 發布了兩次安全警報,但這些漏洞在所有 Apple 作業系統中都存在。
蘋果所說的「重要安全更新」是指「零日漏洞」。最好立即安裝 iOS 15.6.1! #apple#蘋果手機#ipad#安全pic.twitter.com/11hpmQUVMv
— Jeff Gamet (@jgamet) 2022 年 8 月 17 日
第一個漏洞被追蹤為 CVE-2022–32894 (截至撰寫本文時,完整的 CVE 資訊尚未發布,但詳細資訊將會更新。)它可能允許攻擊者以核心權限執行惡意程式碼。這意味著惡意程式碼將以系統最高權限運行,從而可以執行任何命令並存取任何及所有資料。應用程式甚至可能能夠以核心權限執行任意程式碼。 Apple 已獲悉有報告指出該漏洞已被積極利用。
第二個漏洞已被追蹤為 CVE-2022–32893 (同樣,CVE 資訊將在稍後更新),它會影響 Apple WebKit,並可能允許攻擊者在 Web 瀏覽器和其他使用 WebKit 的應用程式中執行惡意程式碼。
雖然蘋果已經發現了一些針對這些漏洞的攻擊,但它尚未透露被入侵的設備數量。不過,它提供了受漏洞影響的設備清單:
- iPhone 6S 及更高版本。
- iPad Pro(所有型號)、iPad Air 2 及更高版本以及 iPad 第 5 代及更高版本。
- iPad mini 4 及更高版本和 iPod touch(第 7 代)。
- 運行 macOS Monterey 的 Mac。
如您所料,我們強烈建議您盡快為 Apple 裝置安裝修補程式。檢查 哪裡可以下載 Apple 官方維修手冊.
什麼是零時差(即時)攻擊?
「立即」一詞泛指駭客可能利用來攻擊系統的新發現的安全漏洞。 「立即」指的是公司或開發人員剛剛獲悉漏洞,這意味著必須「立即」修復。 「立即」攻擊是指駭客在開發人員有機會修復漏洞之前就利用了漏洞。 「立即」有時也表示為「0 天」。 「漏洞」、「利用」和「攻擊」等字眼經常與「立即」一詞互換使用。
零時差攻擊是指攻擊者利用先前未被發現的漏洞來入侵網站、服務或其他設備。由於安全和技術公司尚未意識到零時差攻擊的存在,因此他們措手不及,容易受到攻擊。一旦漏洞暴露,攻擊者就可以編寫並執行程式碼來利用它。這被稱為「利用程式碼」。
在這個具體的例子中,一位安全研究人員在發現漏洞後聯繫了蘋果公司,並建議他們立即修補漏洞,否則攻擊者可以利用這些漏洞在目標設備上運行惡意程式碼。
由於其性質,零日漏洞很難防禦。安全研究人員往往能率先發現漏洞,通常會將發現的內容揭露給相關公司,以確保在漏洞被駭客發現之前先修復。然而,情況並非總是如此。
如何調試 macOS、iOS 和 iPadOS
如果您擁有上述任何設備,請盡快更新。 Apple 已經發布了安全性更新來修復核心和 WebKit 漏洞,安裝過程也很快。
在 iOS 和 iPadOS 上:
- 前往設定->通用->軟體更新。
- 點擊 下載並安裝.
在 macOS 上:
- 轉到 Apple 選單。
- 點擊 升級軟件.
- 點擊 現在更新.
您需要快速修復您的 Apple 裝置。
無論您使用的是 Apple、Windows、Linux 還是其他任何系統,始終保持裝置更新都是一個好主意。雖然零日漏洞難以防範,但它們經常被用於針對特定設備的定向攻擊。當然,這並不意味著您應該掉以輕心,認為自己的設備是最好的,但一旦有安全更新可用,立即進行修補始終是最佳選擇。您可以查看以下內容: 密碼安全中的加鹽操作是什麼以及它們如何運作?










