25 7 月 2026

蘋果向所有 18 億 iPhone 用戶發出關於“高度複雜的攻擊”的警告

蘋果向所有 18 億 iPhone 用戶發出關於“高度複雜的攻擊”的警告

Apple 已警告所有 iPhone 和 iPad 用戶立即安裝最新更新,以保護他們的設備免受嚴重威脅。

這家科技巨頭表示,WebKit(為 Safari 和 iOS 上所有瀏覽器提供支持的瀏覽器引擎)中發現了兩個嚴重缺陷,並將其描述為針對特定個人的“高度複雜的攻擊”的一部分。

風險來自惡意網站,這些網站可能會誘騙您的設備執行惡意指令。這意味著黑客可能能夠控制您的 iPhone 或 iPad 或在未經您許可的情況下運行代碼。

對於啟用自動更新的用戶,應該已經安裝了補丁,而其他用戶則需要通過設備設置手動下載 iOS 26.2 或 iPadOS 26.2。

風險最大的設備包括 iPhone 11 及更新機型、12.9 英寸 iPad Pro(第 3 代及更新機型)和 11 英寸 iPad Pro(第 1 代及更新機型)。

其他易受攻擊的型號包括 iPad Air(第 3 代及更高版本)、iPad(第 8 代及更高版本)和 iPad mini(第 5 代及更高版本)。

這些缺陷被歸類為零日漏洞,這意味著軟件創建者不知道它們,並且在補丁出現之前可能被黑客利用。

包括蘋果和谷歌威脅分析小組在內的安全團隊發現了這些漏洞,並警告稱這些漏洞可能會引發潛在的毀滅性網絡攻擊。

蘋果在發現兩個漏洞後敦促所有 iPhone 用戶安裝最新更新

Apple 還發布了 iOS 18.7.3、iPadOS 18.7.3、macOS Tahoe 26.2、tvOS 26.2、watchOS 26.2、visionOS 26.2 和 Safari 26.2 的更新。

一個稱為“使用後錯誤”的問題是內存問題,蘋果通過改進設備管理臨時數據的方式解決了這一問題。

蘋果將​​該缺陷描述為 CVE-2025-43529。

另一個錯誤,稱為內存損壞錯誤,通過添加更嚴格的檢查來防止錯誤得到修復。這已被命名為 CVE-2025-14174。

這家科技巨頭在一份聲明中表示:“為了保護我們的客戶,在進行調查並提供補丁或版本之前,蘋果不會披露、討論或確認安全問題。” 他釋放

網絡安全專家 Kurt Knutson 分享了 iPhone 用戶如何保護自己免受此類漏洞的侵害。

克努森寫信給 福克斯新聞 及時安裝更新至關重要,因為零日攻擊通常依賴於使用過時軟件的意外用戶。

在所有 Apple 設備上啟用自動更新,以便補丁發布後立即應用。

這樣,即使您錯過了廣告,您的設備仍然會受到保護,而無需您費力。

這些補丁將在新的 iOS 26 更新中發布

這些補丁將在新的 iOS 26 更新中發布

許多 WebKit 漏洞都是從惡意網站開始的。

為了確保安全,請避免點擊通過短信、WhatsApp、Telegram 或電子郵件發送的意外鏈接。

克努森解釋說,如果鏈接看起來可疑,請直接在瀏覽器中輸入網站地址,而不是點擊它。

保護自己免受可能安裝惡意軟件或竊取個人信息的鏈接的最有效方法是在所有設備上使用防病毒軟件。

好的安全軟件還可以警告您有關網絡釣魚電子郵件和勒索軟件的信息,幫助保護您的個人數據和數字資產的安全。

有針對性的攻擊通常從分析開始,在線提供的有關您的個人信息越多,攻擊者就越容易選擇您作為目標。

通過調整社交媒體隱私設置和從經紀商網站刪除數據來限制您的曝光可以幫助降低您的可見度。

克努森說,雖然沒有任何服務可以完全刪除互聯網上的信息,但使用數據刪除服務是一個明智的選擇。

這些服務監控並系統地從數百個網站刪除您的個人信息。

儘管它們可能很昂貴,但它們可以讓您安心,並且是保護您隱私的最有效方法之一。

通過減少有關您的可用數據,欺詐者將更難將受損信息與在線公開信息結合起來,從而降低針對您的風險。