今天小編分享的科技經驗:iPhone 用户請盡快更新 iOS 16.6.1,蘋果修復Pegasus所用2處漏洞,歡迎閲讀。
IT 之家 9 月 8 日消息,Citizen Lab 今天發布安全博文,表示蘋果今天發布的 iOS 16.6.1 等版本更新中,修復了 2 個安全漏洞,這兩個漏洞被 NSO Group 集團用于 Pegasus 監控軟體。
Citizen Lab 在博文中表示這 2 個漏洞的追蹤編号分别為 CVE-2023-41064 和 CVE-2023-41061,攻擊者利用上述漏洞制作包含惡意代碼的圖片,并通過 PassKit 附件分發。
IT 之家注:Pegasus 是由 NSO Group 開發的監控惡意應用,主要針對記者、政要以及各種活動人士,可以監控竊取相關信息。
Citizen Lab 表示該漏洞利用鏈為 BLASTPASS,在 iOS 16.6 及此前版本中,可以在不需要受害者互動的情況下,感染運行惡意代碼。
Citizen Lab 敦促 iPhone 用户盡快更新 iOS 16.6.1 更新,并推薦有需求的用户激活 Lockdown 模式。
受影響的設備列表包括:
iPhone 8 系列以及後續機型
iPad Pro(所有型号)、iPad Air 第 3 代及後續機型、iPad 第 5 代及更新機型、iPad mini 第 5 代及後續機型
運行 macOS Ventura 的 Mac
Apple Watch Series 4 及後續機型。