蘋果緊急修補零日漏洞:專家警示高度針對性攻擊風險
An Apple store in Manhattan Beach, Calif., on March 25, 2025. (John Fredricks/The Epoch Times)
蘋果公司於12月27日發布了一項緊急安全更新,以修復兩個被黑客用於「高度針對性攻擊」的零日漏洞。這些漏洞被發現於蘋果的WebKit引擎中,該引擎是Safari和iOS系統上所有瀏覽器的核心架構。
「零日漏洞」是指已被發現但尚未修復的安全缺陷,這意味著開發者在漏洞曝光時擁有「零日」時間來準備對策。這使得黑客可以利用此窗口期對未更新的系統發起攻擊。蘋果公司將此次威脅描述為針對特定個人的「極其複雜的攻擊」。
WebKit漏洞及其風險
本次修復的兩個漏洞分別為CVE-2025-43529和CVE-2025-14174。用戶只需訪問一個惡意網頁便可能觸發攻擊。蘋果確認,CVE-2025-43529是一個「釋放後使用」的漏洞,可能導致設備在處理惡意Web內容時執行任意代碼。
這些漏洞由蘋果與谷歌威脅分析小組共同發現。這類跨巨頭合作發現的漏洞通常被視為國家級或商業間諜軟件活動的強烈信號。
受影響設備與修復版本
蘋果已在其全線操作系統中推送了補丁,受影響設備涵蓋了市場上絕大多數活躍設備,包括iPhone 11及更新機型、各代iPad Pro及iPad Air等。用戶應立即更新至以下版本以確保安全:
- iOS 26.2與iPadOS 26.2
- macOS Tahoe 26.2
- Safari 26.2
- watchOS、tvOS和visionOS的相應版本
專家建議與防護措施
網絡安全專家庫爾特‧克努特森建議,面對這類極具針對性的威脅,用戶應採取以下行動:
- 即刻安裝更新:零日攻擊依賴於用戶運行舊軟件的窗口期。
- 警惕不明鏈接:避免點擊通過簡訊或第三方社交軟件發送的隨機鏈接。
- 部署防病毒工具:使用專業軟件識別並攔截釣魚郵件。
- 開啟「鎖定模式」:高風險群體應考慮啟用蘋果的「鎖定模式」。
- 減少個人數據暴露:縮減網上可查閱的個人隱私資料,降低被攻擊者選中作為目標的風險。
- 留意設備異常:若設備出現不明原因的發熱、崩潰或電量異常消耗,應立即檢查系統狀態。
這已是蘋果在2025年內修復的第七個已被利用的零日漏洞。蘋果敦促所有用戶,特別是面臨高風險針對性威脅的人群,應儘快完成系統更新。
這一系列漏洞的出現,讓人不禁聯想到過去幾年中不斷增長的網絡安全威脅。隨著科技的快速發展,黑客攻擊手段也日益複雜,對於個人和企業來說,保持系統更新和安全意識已成為必不可少的防護措施。
未來,隨著更多設備連接到互聯網,網絡安全的挑戰將更加嚴峻。專家呼籲,除了技術層面的防護,還應加強法律和政策的制定,以更好地保護用戶的數據安全。