工信部紧急提醒!苹果iOS 13至17.2.1存在高危漏洞
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日监测发现,工信果i高危有攻击者正利用针对苹果终端产品的部紧漏洞利用工具实施网络攻击,可能导致用户敏感信息被窃取、急提设备被远程控制等严重危害。醒苹受影响范围涵盖运行iOS 13.0至17.2.1版本的至存iPhone、iPad等苹果设备。漏洞

据NVDB发布的部紧《关于及时更新iOS特定版本防范漏洞攻击利用的风险提示》,攻击者主要通过短信、急提邮件或网页投毒等方式,醒苹诱导用户使用Safari浏览器访问包含恶意代码的至存网页。
一旦用户点击,漏洞攻击者便会综合利用终端设备中存在的工信果i高危多个安全漏洞,向受害设备植入远程控制木马。部紧该木马可窃取通讯录、急提聊天记录、支付信息等敏感数据,并获取设备最高权限,实现远程操控。

本次攻击具有三大特点:
攻击手法隐蔽:用户无需进行复杂操作,仅通过Safari浏览器访问恶意网页即可触发漏洞链
危害程度严重:不仅可能导致个人信息泄露,还可能使设备完全受控,成为“监控器”
影响范围广泛:涵盖iOS 13.0至17.2.1版本,包括大量尚未升级的老款iPhone和iPad用户
专家指出,此次风险与近期已知的Coruna等漏洞利用工具相关,这些工具此前已被用于针对旧版iOS设备的攻击活动。苹果公司虽已在过去数周针对相关漏洞推送了多次安全更新,但仍有大量设备未及时升级。

针对此次风险,NVDB向苹果用户提出明确建议:
1、立即进行风险排查,检查设备当前运行的iOS版本
2、尽快升级iOS系统,安装最新安全补丁(可参考苹果官方安全更新公告)
3、留意系统更新通知,及时升级至最新安全版本
4、强化安全意识,避免点击来源不明或可疑的短信、邮件链接
NVDB建议受影响用户立即检查设备系统版本(设置 > 通用 > 关于本机),并开启自动更新以获取最新安全补丁。
相关文章
7 月 9 日,蚂蚁灵波开源LingBot-Video,这是全球首个基于 Mixture-of-ExpertsMoE)架构、面向具身智能的开源视频生成基础模型。该模型围绕机器人和具身智能的核心需求重新2026-10-01
輝達還沒止跌,盤中甚至一度是費半唯一下跌的成分股。AI盛宴撞牆了嗎?連維修都不行?艾司摩爾可能面臨新禁令。OpenAI昨天傳出要展開新一輪募資,今天蘋果、輝達,以及老朋友微軟都排隊端錢上門了。您的閱讀2026-10-01
编辑:邱潮编审:黄智发 黄琪雅终审:邹菲2026-10-01
三节战报:汤森掀22-0超级狂潮 湖人60-92勇士发布时间:2016-04-12 13:42 来源:豫都网 我来说说 我要投稿[摘要]北京时间1月6日,NBA常规赛继续进行,西部战绩垫底的湖人主场迎2026-10-01
天工3.1 重磅发布:上线 Skywork Design 与 Dynamic Workflows,给 AI 一张画布和一支军团
AI 时代最大的幻觉,是把 Demo 等同于产品。一句 prompt 生成一个漂亮页面,截图发朋友圈,点赞过百。但你真拿它去见客户,客户问:其他页面呢?配色统一吗?手机端适配了吗?能不能改一版?Dem2026-10-01
7月29日下午,中航通飞华北公司762千瓦分布式光伏发电示范项目经国网石家庄供电公司和栾城县供电公司工作人员验收合格,具备并网条件,后续签署购售电合同、安装好计量电表即可合闸并网发电。 中航通飞华2026-10-01

最新评论