已证明被黑客积极利用,苹果公告两周前发布的 iOS 16.1.2 修复了 WebKit 零日漏洞

日期:2022-12-14 来源:手游巴士 作者:佚名

12 月 14 日消息,苹果官方确认两周前面向 iPhone 发布的更新修复了一个零日漏洞,并有证据表明该漏洞已经被黑客积极利用。

苹果公司在今天更新的支持文档中表示,11 月 30 日推出的 iOS 16.1.2 更新修复了存在于 WebKit 中的一个零日漏洞,iPhone 8 及更新机型均受影响。

了解到 WebKit 是 Safari 和其它应用程序提供支持的浏览器引擎,黑客利用该漏洞可以在 iPhone 上运行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了 WebKit 漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。

不法分子发现针对 WebKit 的漏洞作为侵入设备操作系统和用户私人数据的方式并不少见。WebKit 错误可以“链接”到其它漏洞,以突破设备的多层防御。

苹果在其周二的披露中表示,有证据表明黑客在 iOS 15.1(于 2021 年 10 月发布)之前就已经利用该漏洞发起攻击了。因此,对于那些尚未更新到 iOS 16 的用户,Apple 还 发布 iOS 和 iPadOS 15.7.2,为运行 iPhone 6s 及更高版本和部分 iPad 机型的用户修复 WebKit 漏洞。

该错误被跟踪为 CVE-2022-42856 或 WebKit 247562。目前尚不清楚苹果出于何种原因隐瞒了该错误的详细信息两周。苹果和谷歌均未回复置评请求。

上一篇:《龙珠超:超级人造人》国内定档,明年 1 月 6 日上映

下一篇:NASA:漫游者毅力号首次捕获到火星尘暴的声音

相关推荐

明年 1 月 13 日开播,Showtime 发布《法官大人》(Your Honor)第 2 季预告片

12 月 14 日消息,Showtime 发布了由布莱恩・科兰斯顿(Bryan Cranston)主演的《法官大人》(Your Honor)第 2 季的预告片。本季共 10 集,将于 1 月 13

行业投资暴涨 139%,谁在追逐“人造太阳”

美国能源部部长表示,核聚变的商业化,或许可能会在未来的几个十年内实现,但大概率不是之前说的 50-60 年。人类距离“人造太阳”的目标,似乎又近了一

2022 淘宝年度大赏揭晓:飞盘、冰墩墩、手机壳等成为年度宝贝

12 月 14 日消息,淘宝今日公布 2022 年度大赏,包括“十大年度宝贝”、“十大买家秀流派”、“十大神奇掌柜”以及“十大年度直播间”等四大类奖项

2000MB/s 的小米移动固态硬盘现已开启众筹:1TB 容量 649 元

感谢网友 劳资没有昵称 的线索投递! 12 月 14 日消息,小米上周推出了一款 1TB 的小米移动固态硬盘,现已在小米商城开启众筹,众筹价 649 元。这款硬盘

推特前 CEO 多西承认公司存在严重问题:不应删除内容或封杀帐号

北京时间 12 月 14 日上午消息,据报道,Twitter 联合创始人兼 CEO 杰克・多西(Jack Dorsey)虽未在今日的博文中直接提及埃隆・马斯克(Elon Musk),但他还

查看更多