工业和信息化部网络安全威胁和漏洞信息共享平台近日监测发现,攻击者利用苹果终端产品的漏洞实施网络攻击,可能导致用户信息被窃取、设备被远程控制。受影响产品包括运行iOS 13.0至17.2.1版本的iPhone、iPad等设备。
攻击者通过短信、电子邮件或网页投毒等方式诱导用户访问恶意网页,利用安全漏洞植入远程控制木马,窃取敏感信息并获取设备最高权限。工信部建议用户尽快升级系统版本和安装安全补丁,同时避免点击可疑链接。
据悉,苹果已开始向运行旧系统的用户推送锁屏通知,提醒网页攻击风险。这些通知出现在iOS 17等多个旧系统上,范围超出最初文档提到的iOS 13至14版本。