概要总结:
- 我们的报告指出,iOS 26.3 和 iPadOS 26.3 包含超过 35 个关键安全补丁,修复了 Apple 设备中的多项严重漏洞。
- 本次更新修复了已被针对性攻击实际利用的 Dynamic Link Editor 零日漏洞,以及可让恶意应用获取 root 权限的内核缺陷。
- 用户应立即更新 iPhone、iPad 和 Mac 设备,以防止未经授权的访问以及锁定设备上敏感数据泄露的风险。
虽然大多数 iPhone 用户迫不及待地下载最新 iOS 更新是为了体验各种新功能,但本周发布的这个版本其实并没有加入任何新功能。所以你可能会想拖几天再更新。但实际上,有几十个重要理由告诉你:千万别等!
几乎每一个 iOS 和 iPadOS 版本都会包含至少几项安全更新,这是常态。Apple 一直在全力封堵每一个可能让恶意攻击者入侵你的设备和数据的漏洞。根据 Apple 的安全更新页面,iOS 和 iPadOS 26.3 一共修复了超过 35 个安全问题。
有些漏洞看起来影响较小,但还有不少非常严重。其中最严重的是 Dynamic Link Editor (dyld) 中的一个零日漏洞——dyld 负责加载应用程序所需的所有库。这个漏洞允许具备内存写入能力的应用执行任意代码。Apple 表示,已知有报告称该漏洞被用于“针对特定目标个人的极度复杂攻击”,而受害设备运行的是 iOS 26 之前的版本。
本次更新还修复了三个内核漏洞,其中一个允许恶意应用直接获得 root 权限。Photos 应用中的一个 bug 可能让有物理访问权限的人从锁屏界面看到用户的照片。此外,还有两处 Accessibility(辅助功能)相关漏洞,可能导致攻击者在设备锁定的状态下查看用户的敏感信息。
一句话总结:立刻更新你的 iPhone 或 iPad 吧!对了,你的 Mac 也要一起更新,这些安全修复中的大部分同样适用于 macOS。
更新 iPhone 的方法:打开「设置」→ 点击「通用」→ 选择「软件更新」,然后按照提示操作即可。

2507222545
全部评论 0
暂无跟帖