立即安装iOS17.4的另一个重要原因是它修复了两个主要的安全威胁
发布时间:2024-06-25 15:42:41 编辑:邹宽婷 来源:
苹果刚刚发布了iOS17.4,现在大家的注意力都集中在它如何让你在iPhone上运行第三方应用商店——尽管只有当你在欧盟时才可以。但还有另一个重要的原因你应该升级:它修复了两个极其严重的安全漏洞。
在一篇新的安全帖子(来自BleepingComputer)中,Apple表示iOS17.4和iPadOS17.4解决了iOS内核和AppleRTKit中的两个零日漏洞,这些漏洞可能允许攻击者绕过设备的内核内存保护。这可能会让恶意行为者获得对您设备的高级别访问权限,因此您必须尽快修补您的iPhone,方法是打开“设置”应用,转到“通用”>“软件更新”,然后按照屏幕上的说明进行操作。
这些问题并非只是假设;苹果表示,在这两起案件中,它“注意到一份报告称这个问题可能已被利用”,如果零日漏洞已被积极利用,则意味着黑客能够在无人知晓的情况下利用这些问题。考虑到这一点,既然苹果已经发布了一系列修复程序,您就有充分的理由更新您的设备。
苹果表示,这些漏洞影响了多种设备:iPhoneXS及更新机型、iPadPro12.9英寸第二代及更新机型、iPadPro10.5英寸、iPadPro11英寸第一代及更新机型、iPadAir第三代及更新机型、iPad第六代及更新机型、iPadmini第五代及更新机型。换句话说,很多人都可能受到影响。
此类零日漏洞通常会被利用于有针对性的攻击,而这些攻击通常由经验丰富的政府资助的组织发起。苹果并未透露这些漏洞是如何或何时被用于恶意目的的,也未透露这些漏洞是由苹果自己的安全团队还是外部研究人员发现的。
苹果设备以其强大的防御能力而闻名,但越来越多地成为黑客的攻击目标。最近的研究表明,2023年针对苹果产品的零日漏洞有20个,是前一年的两倍。据BleepingComputer称,2024年迄今为止,针对苹果设备的三次零日攻击已经得到修补。
这种漏洞证明了为什么让所有设备都更新最新补丁如此重要,尤其是如果它们包含安全修复程序。当野外有极其复杂的黑客组织时,让自己处于危险之中是一种危险的赌博。考虑到这一点,请确保尽快下载最新的iOS17.4更新。
下一篇:英特尔ArrowLake-S ArrowLake-HX24核和ArrowLake-H16核CPU被发现具有更高的基本时钟频率