Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

蘋果敦促立即更新 iOS 18.3.1 以修復關鍵安全漏洞

  • 2025-02-13
  • Elinore

蘋果現在已經發布了.1,一個重要的緊急更新,旨在修復已在現實世界攻擊中使用的嚴重安全漏洞。就連Apple Intelligence也遇到了一個相當出乎意料的bug。

強烈建議 iPhone 用戶盡快更新他們的設備,以保護他們免受未來的網絡攻擊。

太原/Unsplash

在一份報告中福布斯,蘋果最近發布了一個修復程序,消除了輔助功能中的一個關鍵弱點,即攻擊者可以在未鎖定的手機上遠程關閉 USB 限制模式。

已識別的漏洞“CVE-2025-24200最初是由多倫多大學芒克學院公民實驗室的安全專家 Bill Marczak 發現的。

利用該弱點也非常令人不安,因為它允許物理攻擊訪問攻擊者破壞為保護用戶信息安全而實施的基本安全機制。

該漏洞如何運作

iOS 11.4.1 中添加的 USB 限制模式是一項關鍵的安全措施,可阻止未經授權的 USB 配件連接到鎖定的設備。該行動旨在阻止黑客設備,例如 Grayshift 的 GrayKey,執法人員和法醫調查人員通常使用該設備來解鎖 iPhone。

然而,新發現的漏洞允許老練的攻擊者繞過此功能,使設備面臨可能的入侵。

它對誰構成威脅?

蘋果公司的安全公告指出,此次攻擊目標明確,可能針對記者、持不同政見者、商界領袖和政客等名人。

儘管利用該漏洞需要對iPhone進行物理訪問,但由於該漏洞目前已被用於高級攻擊,因此仍然是每個人都擔心的問題。

蘋果情報漏洞

除了安全更新之外,iOS 18.3.1還帶來了一個令人驚喜的問題:更新後默認情況下會自動啟用,即使對於之前禁用它的人也是如此。

這讓注重隱私的用戶感到擔憂,因為蘋果的人工智能功能會收集和處理大量用戶數據。儘管 iPhone 製造商堅定地致力於保護隱私,但仍鼓勵用戶在更新後仔細檢查其設置:

  1. 前往“設置”>“Apple Intelligence 和 Siri”。
  2. 如果您不想使用 Apple Intelligence,請將其關閉。

iOS 18.3.1 發布的其他更新

除了 iOS 18.3.1 之外,蘋果還發布了其他設備的更新:

  • macOS 紅杉 15.3.1
  • macOS 索諾瑪 14.7.4
  • macOS 文圖拉 13.7.4
  • watchOS 11.3.1
  • 視覺操作系統2.3.1

有趣的是,蘋果沒有透露這些更新中修復的特定漏洞,只是說它們包含“重要的安全修復”。

安全研究員喬什·朗 (Josh Long)推測的Apple 可能在不提供 CVE 編號的情況下修復了較小的安全問題,或者只是重複使用通用更新發行說明。

為什麼你應該現在更新?

由於Apple已經驗證該漏洞已被利用,因此所有iPhone用戶必須盡快升級到iOS 18.3.1。

Jamf 安全專家 Adam Boynton 建議,利用此漏洞的攻擊者可以獲得設備的完整管理權限,這可能涉及冒充所有者並執行未經授權的操作。

但請注意,只有當攻擊者實際存在於設備上時,才能遠程利用此漏洞。儘管如此,考慮到所涉及的風險,蘋果強烈建議進行更新,以確保設備免受可能的威脅。

如何將 iPhone 更新至 iOS 18.3.1

要更新新的安全補丁並保護您的手機,請按照以下步驟操作:

  1. 訪問設置
  2. 點擊常規
  3. 選擇軟件更新
  4. 下載並安裝 iOS 18.3.1

相關貼文

iOS 18.2 上的 Genmoji:建立您自己的自訂表情符號,但奇怪的應用程式圖示有什麼用?

iOS 18.2 上的 Genmoji:建立您自己的自訂表情符號,但奇怪的應用程式圖示有什麼用?

《決勝時刻:黑色行動 6》僅獲得 1 個結局,改變了該系列的標誌性體驗

《決勝時刻:黑色行動 6》僅獲得 1 個結局,改變了該系列的標誌性體驗

亞馬遜Kindle推出了AI驅動的回顧,以幫助讀者趕上圖書系列

亞馬遜Kindle推出了AI驅動的回顧,以幫助讀者趕上圖書系列

超越代碼:Altamira 執行長如何透過目標、精確度和合作關係塑造成功

超越代碼:Altamira 執行長如何透過目標、精確度和合作關係塑造成功

美國商務秘書:在農村地區優先考慮Starlink,衛星互聯網而不是寬帶

美國商務秘書:在農村地區優先考慮Starlink,衛星互聯網而不是寬帶

Amazon Kindle更新:使用Double Tap功能更改為下一個或上一頁

Amazon Kindle更新:使用Double Tap功能更改為下一個或上一頁

DOJ:FBI 入侵 4,000 多台美國電腦以刪除用於間諜活動的中國惡意軟體“PlugX”

DOJ:FBI 入侵 4,000 多台美國電腦以刪除用於間諜活動的中國惡意軟體“PlugX”

SNAP眼鏡帶來了AR功能,例如GPS,虛擬鍵盤

SNAP眼鏡帶來了AR功能,例如GPS,虛擬鍵盤

“麝香”是埃隆疏遠的父親的新成員Errol Musk,他想利用

“麝香”是埃隆疏遠的父親的新成員Errol Musk,他想利用

熱門閱讀

  • 如何在iPhone,iPad和Mac上進行FaceTime Audio Call 2025-03-29
  • 適用於 Windows 11 的應用程式 2024-12-10
  • 如何在 Windows 11 上取得經典開始功能表 2024-09-19
  • 如何在夏普 aquos 電視上設定 Netflix 2024-01-23
  • 下載 K-Lite 編解碼器套件和經典媒體播放器(64 位元、32 位元) 2024-05-24
  • Windows Server 2025 公用預覽版可供下載 2024-05-23
  • 如何在 Telegram 中使用 Copilot AI 2024-06-03
  • 下載適用於小米 14T 的Google相機 2024-10-23
  • 在 Windows 桌面和資源管理器上下文功能表中新增「顯示/隱藏隱藏檔案」選項 2010-05-30
  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-17

上升趨勢

  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18

最近發布

  • “食堂的禁止成分”:這種超控制的食物將在這一決定隨著國家的影響而消失在孩子的盤子中 2025-03-31
  • 任天堂在 2024 年底對 Switch 有哪些重大計畫? 2024-06-18
  • Yadom:泰國到處都看到的草藥吸入器怎麼了? 2025-03-13
  • 據說迪克·肖夫(Dick Schoof)同意國防歐盟 2025-03-14
  • Meta堅持使用應用商店而非應用程序,是年齡保證措施的最佳場所 2025-02-21
  • 金融科技前沿:數位錢包如何改變支付方式 2024-11-29
  • 電子舌頭可以讓您在虛擬現實中品嚐蛋糕 2025-02-22
  • 新型海綿狀生物質泡沫可吸收 99.9% 的微塑料 2024-12-13
  • 心理學揭示瞭如何與金錢建立更好的關係 2025-03-28
  • 映射:按州劃分的對華出口支持的美國就業崗位 2025-01-13

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜