蘋果發布針對 iPhone 和 Mac 的緊急安全更新

  • 蘋果公司發布緊急補丁,修復 Coruna 和 DarkSword 等影響運行舊版 iOS 系統的 iPhone 的漏洞。
  • 從 iOS 15 更新到 iOS 26 的裝置已經具備抵禦這些網路攻擊的保護功能。
  • 運行 iOS 13 或 iOS 14 的 iPhone 應盡快更新至 iOS 15 或更高版本,以縮小版本差距。
  • 蘋果建議使用詐騙網站警告和隔離模式作為額外的防禦措施。

蘋果設備緊急安全更新

如果你有一台用了幾年的 iPhone 或 Mac,並且你已經忽略更新通知一段時間了, 這次最好認真對待他們。安全研究人員和蘋果本身都詳細描述了一系列高度複雜的攻擊,這些攻擊利用了其係統最新版本中已經修復的漏洞,但這些漏洞在過時的電腦上仍然存在。

該公司已做出回應 iPhone 和 Mac 緊急安全更新 這主要針對仍在使用舊版 iOS 和 macOS 的用戶。雖然目前大多數攻擊都發生在西班牙境外,但風險是全球性的:任何未安裝最新修補程式的設備,只要造訪被入侵的網站,都極易成為攻擊目標。

Coruna 與 DarkSword 漏洞:舊版 iOS 的靜默攻擊

近幾個月來,來自 Google威脅情報團隊 其他一些專業公司也記錄了兩種特別危險的漏洞工具包,分別名為「Coruna」和「DarkSword」。這兩種工具包都旨在… 利用 iOS 13 至 iOS 17.2.1 存在的漏洞透過一系列故障,最終完全掌控了系統。

它悄無聲息地發揮作用: 無需安裝任何特殊設備,也無需有人拿著手機。只需點擊連結或進入被篡改的網站,就足以在 Safari 瀏覽器和 WebKit 引擎(通往系統其他部分的入口網站)中執行惡意程式碼,而使用者卻不會察覺。

就暗劍而言,這種攻擊甚至會損害… iPhone核心這裡管理著設備最敏感的權限。攻擊者可以從這裡部署諸如 GHOSTBLADE、GHOSTKNIFE 或 GHOSTSABER 之類的間諜軟體,這些軟體旨在提供… 持續存取個人資料、通訊和活動 不會在日常活動中產生明顯症狀。

谷歌的報告顯示: 商業監控公司和國家支持的行動者 他們被認為是這些攻擊活動的幕後黑手。目前,沙烏地阿拉伯、土耳其、馬來西亞、烏克蘭和中國等國家都已發現此類攻擊,但這些攻擊工具不受國界限制:任何位於歐洲或西班牙且未更新的iPhone或Mac電腦,只要版本與受影響的版本匹配,都可能受到攻擊。

誰受到保護,誰的 iPhone 或 Mac 仍然面臨風險

根據蘋果公司公佈的文件, 已更新至最新版本 iOS 和 macOS 的裝置均已安裝這些修補程式。 必要。就 iPhone 而言,任何運行 iOS 15 至 iOS 26 更新版本的機型都已原生修復了這些漏洞。

對於那些留下來的人來說,情況發生了變化。 iOS 13 或 iOS 14在這些系統中,Coruna 和 DarkSword 利用的漏洞仍然存在,只需造訪惡意網站即可被利用。為了降低這種風險,蘋果公司於 3 月 11 日發布了[針對特定漏洞/代理的修復程序]。 iOS 15 和 iOS 16 的特別更新 並添加了必要的附加補丁,同時啟用了螢幕警報,提示尚未升級的設備安裝「關鍵安全性更新」。

應該記住的是 目前沒有任何一款 iPhone 的最終版本仍停留在 iOS 13 或 iOS 14。所有搭載這些版本上市的機型都可以升級到至少 iOS 15,因此任何想要進行更改的用戶都可以選擇安裝保護功能。

在Mac環境下,情況類似: 運行最新版 macOS 的裝置會收到等效補丁。 針對這些基於網路的攻擊。存放在…中的計算機 系統的舊版本如果沒有進一步的支持,它們就更容易成為相同攻擊手段的目標。

實際上,該地點並不能提供任何額外的防禦層。 地理位置並非安全屏障如果設備同時搭載了老舊的作業系統和存在漏洞的瀏覽器,惡意網域就可以在西班牙以及其他任何國家利用這個漏洞。

為什麼舊款 iPhone 是主要目標

這些攻擊的重點大多在於… 已使用多年且未定期更新的 iPhone這些設備仍然可以正常進行通話、簡訊或社交網路等功能,但它們失去了蘋果在更新周期中加入的額外保護措施。

DarkSword 和 Coruna 的設計正是為了彌補這一差距: 他們利用了舊版 Safari 和 WebKit 中的漏洞。……以及其他在最新版本系統中已改進的 iOS 組件。使用者因為「一切正常」而感到安心,繼續正常瀏覽,卻渾然不知僅僅打開一個被入侵的頁面就可能洩露他們的資訊。

研究人員已經確定了至少 DarkSword漏洞涉及六個關聯漏洞。所有這些問題都已在 iOS 18 等現代版本中解決。 iOS的26在過時的系統中,這些環節仍然存在,這使得攻擊者更容易提升權限並獲得對手機核心的存取權。

正是基於這樣的背景,蘋果公司在發布緊急安全更新的同時,還附帶了一則明確的信息,這在歐洲和西班牙尤為重要,因為這些地區… 許多用戶正在延長設備的使用壽命。為了方便或出於習慣而將 iPhone 或 Mac 保留在舊版本上,一旦此類漏洞被利用,可能會付出慘痛代價。

蘋果建議的步驟:更新並增強網頁瀏覽功能

蘋果的第一個建議並不神祕: 前往“設定”>“常規”>“軟體更新” 在你的 iPhone 上,查看哪個版本可用。如果有 iOS 15 或更高版本,最好盡快安裝,即使它沒有帶來任何顯著的視覺改進。

除了版本更新之外,該公司還建議您檢查瀏覽器設定。在選單中 設定 > Safari 瀏覽器 > 隱私權與安全 您可以啟用「詐騙網站警告」功能,該功能會自動封鎖被識別為危險或參與攻擊活動的域名,例如與 Coruna 和 DarkSword 相關的域名。

如果停用此選項, Safari瀏覽器將無法在載入可能存在安全漏洞的頁面之前向使用者發出警告。因此,即使在已經更新了 iOS 或 macOS 系統的裝置上,也建議啟用此功能。這樣做是為了增加多層保護:系統修補程式和預防性瀏覽過濾器。

蘋果公司也提醒我們,雖然改變習慣可能很困難, 系統性地忽略更新通知 這最終會導致設備過於脆弱。這不僅關乎新功能或設計變更,更關乎修復外部安全團隊和公司本身隨著時間推移而不斷發現的漏洞。

無法更新時的隔離模式和其​​他措施

對於因技術原因或應用程式相容性問題而暫時無法更新的用戶,蘋果公司提供了額外的應對措施。其中最重要的措施之一是: 封鎖模式適用於已升級至 iOS 16 及更高版本的 iPhone。

這種模式會大幅增強系統的安全性: 它限制了許多常用功能,減少了攻擊面,並阻止了被認為有風險的行為。 在應用程式、訊息和網頁瀏覽中。雖然它是為極易遭受定向攻擊的用戶群體設計的,但在安全補丁發布之前,它也可以作為臨時防護措施。

即使使用略顯過時的軟體,「隔離模式」也能緩解 Darksword 及類似工具的部分攻擊方式。然而,蘋果公司強調這只是一個臨時解決方案,並非 Darksword 完整版的永久替代品。 定期操作系統更新 iPhone 和 Mac 上皆可使用。

在設備用於管理公司資訊或特別敏感資料的環境中,將這些功能與更嚴格的內部策略結合可能是合理的: 瀏覽限制、允許頁面白名單以及異常活動監控尤其是一些裝置由於年代久遠,無法升級到最新版本的 iOS 或 macOS。

最後,即使對於那些不打算在相當長的時間內更換手機或電腦的人來說, 確保這些設備在安全方面保持最新狀態 這是讓您安心繼續使用的最簡單方法。只需幾分鐘即可安裝的修補程式,就能防止攻擊者利用靜默漏洞,將舊款 iPhone 或 Mac 變成洩露個人資料、照片、電子郵件或線上帳戶的入口網站。

iOS的26.2
相關文章:
iOS 26.2:新增功能、隱藏改進以及用戶對蘋果最新重大更新的疑問

新增為首選來源