当前位置:首页 > 文章 > 0day

紧急预警:iPhone 曝高危漏洞,黑客已实际攻击!

admin4周前 (01-31)0day18
摘要:近日,苹果官网紧急发布安全公告,正式确认两款高危 WebKit 漏洞(编号 CVE-2025-43529 与 CVE-2025-14174)存在严重安全隐患——目前这两个漏洞已被黑客主动利用,且已有用户遭遇攻击。…

近日,苹果官网紧急发布安全公告,正式确认两款高危 WebKit 漏洞(编号 CVE-2025-43529 与 CVE-2025-14174)存在严重安全隐患——目前这两个漏洞已被黑客主动利用,且已有用户遭遇攻击。

据公告披露,攻击者的作案手法十分隐蔽:通过诱导用户点击或访问恶意网页,即可触发漏洞并执行恶意代码,进而远程控制设备的部分核心功能,给用户的隐私安全与财产安全带来极大威胁。

官方修复已上线,升级是首要防护!

针对此次安全危机,苹果已快速响应,在最新推送的 iOS 26.2 和 iOS 18.7.3 系统版本中完成了漏洞修复。官方明确建议,所有 iPhone 用户需尽快完成系统升级,这是规避该漏洞风险最直接、最有效的方式。

升级路径参考:打开手机「设置」→ 进入「通用」→ 选择「软件更新」,检测到对应版本后按提示完成升级即可,升级过程中建议保持网络稳定与电量充足。

不想升级?这一防护措施需及时开启

不过对于部分追求系统可玩性的用户而言,升级系统可能意味着此前已开发的实用工具因漏洞封堵而无法使用。若暂时不打算升级 iOS 26.2 或 iOS 18.7.3,苹果也给出了临时防护方案:

通过关闭 Safari 浏览器的 JavaScript 功能,可大幅降低被恶意网页攻击的风险。操作步骤:「设置」→「Safari 浏览器」→ 找到「JavaScript」选项并关闭开关。

需要注意的是,关闭该功能可能会影响部分网页的正常显示与交互,仅建议作为临时防护手段,长期来看仍需升级系统以获得完整安全保障。

请各位 iPhone 用户重视此次漏洞风险,尽快根据自身需求选择升级系统或开启临时防护,同时提醒身边亲友做好安全防范,避免设备被黑客攻击造成损失!

那么,你会为了巨魔的可能性,放弃此次升级吗?

扫描二维码推送至手机访问。

版权声明:本文由日常随记发布,如需转载请注明出处。

本文链接:https://www.7x0.cn/post/15.html

“紧急预警:iPhone 曝高危漏洞,黑客已实际攻击!” 的相关文章

CVE-2026-22200:osTicket工单直通系统Shell的漏洞剖析

CVE-2026-22200:osTicket工单直通系统Shell的漏洞剖析

    Horizon3.ai的研究团队在流行的开源服务台系统osTicket中发现了一个受CTF启发、编号为CVE-2026-22200的安全漏洞。该漏洞允许匿名攻击者通过向工单中注入恶意的PHP过滤器链表达式,然后将工单导出为PDF文档,从而读取服务器上的任意文件。攻击者可以…

飞牛系统(fnOS)任意文件读取漏洞 附POC

飞牛系统(fnOS)任意文件读取漏洞 附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后…

泛微E-Mobile 远程命令执行漏洞(RCE)附POC

泛微E-Mobile 远程命令执行漏洞(RCE)附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。…

Fastadmin框架任意文件读取漏洞 附POC

Fastadmin框架任意文件读取漏洞 附POC

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。…