BlockBeats 消息,4 月 3 日,中国工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行 iOS 13.0 至 17.2.1 的 iPhone、iPad 等苹果公司终端产品。攻击者通过短信、邮件或网页投毒等方式,诱导用户使用 Safari 浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。
中国工信部发布关于及时更新iOS特定版本,防范漏洞攻击利用的风险提示
其他语言标题
- EnglishChina's Ministry of Industry and Information Technology (MIIT) issues a risk alert urging timely updates to specific iOS versions to prevent exploitation of vulnerabilities.
- 한국어중국 공업정보화부는 iOS 특정 버전을 적시에 업데이트하여 취약점 공격 악용 위험을 방지하라는 위험 경고를 발표했습니다.