Apple 於 11 月 20 日發布 iOS 18.1.1、iPadOS 18.1.1,以及 macOS Sequoia 15.1.1 的系統更新,目的是修復涉及 JavaScriptCore 和 WebKit 的兩項嚴重安全漏洞。漏洞已被確認遭到駭客利用,可能導致裝置被控制或用戶資料被竊取。
▲Apple 於 20 日發布 iOS 18.1.1,目的是修復涉及 JavaScriptCore 和 WebKit 的兩項嚴重安全漏洞
Apple 官網指出,是次漏洞修補集中於 JavaScriptCore 和 WebKit。前者可能導致裝置在執行惡意網站內容時,遭遇任意程式碼執行(ACE);後者則可能讓裝置在處理跨網站指令碼(Cross-site Scripting)時被攻擊,暴露於高風險中。
多間科技媒體,如 TechCrunch及 9to5Mac,都強調是次更新的重要性,尤其是對基於 Intel 的裝置用戶而言,立即升級系統至關重要。雖然目前只有部分裝置被證實遭到黑客攻擊,但盡快升級仍是最有效的防護措施。
有安全專家認為,攻擊可能涉及外國政府所支援的黑客,因為漏洞是由 Google 威脅分析小組(Threat Analysis Group)所發現。小組專門追蹤國家級網路攻擊,暗示事件背後可能涉及間諜軟件。
相關文章:
【評測】MacBook Pro M4 2024 詳細效能評測 + 選購指南分析 7 大要點 【評測】Mac mini M4 2024:進階用家最應該買的 Apple 電腦 效能、日常應用詳細評測分析 【教學】iOS 18.1 如何用 Apple Intelligence 只需 2 個設定 + 香港免 VPN 也可用