#苹果官方发文提醒#苹果公司于4月15日罕见发布安全公告,紧急提醒iPhone用户更新系统以防御高危漏洞——该漏洞允许恶意网站窃取运行旧版iOS的设备数据,甚至无需用户点击即可发起攻击,全球超4.2万台设备已受影响。
🔍 一、漏洞核心风险
攻击原理
安全研究人员发现,黑客利用名为“Coruna”和“DarkSword”的工具包,借助WebKit浏览器引擎的缺陷(漏洞编号CVE-2026-20643),通过恶意网页对iOS 13.0至17.2.1版本的设备发起“零点击感染”。攻击者可通过短信、邮件或网页诱导用户访问含恶意代码的链接,远程植入木马,窃取短信、照片、支付信息等敏感数据,甚至完全控制设备。
影响范围
覆盖所有运行iOS 13至17.2.1系统的iPhone、iPad设备,包括iPhone 6s至iPhone 14系列机型。若设备长期未更新系统或频繁访问陌生链接,风险更高。
🛡️ 二、苹果官方应对措施
紧急更新推送
iOS 15至26设备:需升级到对应系统的最新版本(如iOS 26.4.1),已修复漏洞。
老旧设备专属方案:
iPhone 6s/7等机型可安装轻量补丁iOS 15.8.7(仅67MB);
iPhone 8/X等机型可更新至iOS 16.7.15。
无法升级的设备:启用“锁定模式”(设置→隐私与安全性→锁定模式),临时阻断网页攻击,但会限制部分功能。
线下支持服务
苹果在全国Apple Store零售店、授权经销商和服务商提供免费软件检测与更新协助,用户可携带设备前往。 http://t.cn/AXMnigPI
发布于 福建
