这些漏洞可能会让潜在的攻击者入侵用户设备、获得管理权限甚至完全控制设备并运行其中的应用软件。苹果公司称已经开始寻找存在以上安全漏洞的原因及相应的解决方法。
在周三发布的安全更新中,苹果表示该漏洞可能已被用于攻击行为。“这就是我们所说的零日漏洞,也就是在公司发现并能够做出回应之前,已经被黑客所使用过的漏洞。” 美国麦迪安网络安全公司的高级威胁情报顾问杰米·科利尔介绍道。
据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。其中,手机包括IPHONE 6S及以后的型号;平板包括第五代及以后的IPAD,所有IPAD PRO,以及IPAD AIR 2;电脑则是运行MACOS MONTEREY的MAC。此外,该漏洞还能影响到部分型号的IPOD。
但专家表示,对于普通民众而言,本次零日漏洞不太可能造成大范围的问题。“通常情况下,当IPHONE等手机的漏洞被利用时,往往是相当有针对性的,攻击一般集中于一小部分人。”科利尔解释道。
值得注意的是,这已不是苹果公司近年来第一次出现安全漏洞。2021年7月,一家名为AMNESTY INTERNATIONAL 的安全公司发布报告称,IPHONE 存在漏洞,黑客可以在不需要用户点击任何链接的情况下,通过间谍软件来窃取IPHONE上的敏感数据。
友情链接