咨询热线:021-6708903

新闻中心

新闻动态

联系PG电子

电话:021-6708903

手机:13816432352

邮箱:admin@imitate-pg.com

地址:辽宁省阜新市新邱区长营子蒙古族镇


新闻中心

苹果连续发布新品

  • 作者:PG电子
  • 发布时间:2026-08-04T04:50:07+08:00
  • 点击:

苹果今日紧急发文:立即更新iOS防范新型网页攻击


前言

你的iPhone还没更新系统?这件事可能比你想象的更紧迫。苹果公司近日罕见地发布紧急安全公告,呼吁全球用户立即将iOS更新至最新版本,以应对一种已在野外被发现的新型网页攻击漏洞。这并非例行提醒,而是一场真实威胁已触发的安全响应。


什么是这次新型网页攻击

此次漏洞的核心源于Safari浏览器引擎WebKit中的一个安全缺陷。攻击者可通过精心构造的恶意网页,在用户毫无察觉的情况下,触发代码执行漏洞,从而绕过系统沙箱机制,获取设备敏感数据。

值得警惕的是,这类攻击被安全研究人员称为"零点击式网页漏洞利用"——用户无需下载任何文件,甚至无需主动点击可疑链接,仅仅是访问了被植入恶意代码的网站,攻击就可能悄然完成。

苹果连续发布新品

苹果方面确认,该漏洞已被发现存在真实利用案例,并将其标注为 actively exploited in the wild(已在真实环境中被利用),这也是苹果触发紧急更新机制的直接原因。


受影响设备范围

根据苹果官方公告,此次漏洞影响范围包括:

  • iPhone 8及以上机型(运行iOS 16及iOS 17系列)
  • iPad系列(包括iPad Pro、Air、mini等主流型号)
  • Mac设备(通过Safari访问网页同样存在风险)

即便你认为自己"不浏览危险网站",也无法完全规避风险,因为合法网站同样可能被黑客注入恶意脚本,成为攻击跳板。


真实案例警示

2023年,以色列间谍软件公司NSO Group旗下的Pegasus程序,就曾多次利用iOS WebKit漏洞,对记者、维权人士的手机实施静默入侵。受害者事后回溯日志才发现,设备早已在不知情的情况下遭到监控。

这一案例说明,网页层面的漏洞利用早已成为高级攻击者的首选入口,而普通用户往往是最后知情的一方。


如何立即更新iOS

操作步骤非常简单,请按以下路径完成更新:

  1. 打开设置
  2. 点击通用
  3. 选择软件更新
  4. 若显示可用更新,点击立即安装

建议在Wi-Fi环境下、设备电量充足时进行更新,避免中途中断造成系统异常。


除了更新系统还能做什么

更新是第一步,但日常安全习惯同样不可忽视:

  • 开启"锁定模式"(Lockdown Mode):适用于高风险用户,可大幅限制潜在攻击面
  • 避免在公共Wi-Fi下浏览敏感内容,降低中间人攻击风险
  • 定期检查已安装的描述文件:路径为 设置-通用-VPN与设备管理
  • 对陌生链接保持警惕,即便来自熟人发送的消息也需二次确认

苹果的安全响应机制说明

苹果采用快速安全响应(Rapid Security Response)机制,允许在不发布完整系统更新的情况下,快速推送针对性安全补丁。这意味着未来部分紧急漏洞修复可能以小体积补丁包的形式下发,用户在系统更新提醒出现时,务必不要选择"稍后提醒"而是立即安装

安全从来不是一劳永逸的事,每一次系统更新都是你与攻击者之间的一道新防线