Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

苹果敦促立即更新 iOS 18.3.1 以修复关键安全漏洞

  • 2025-02-13
  • Elinore

苹果现在已经发布了.1,一个重要的紧急更新,旨在修复已在现实世界攻击中使用的严重安全漏洞。就连Apple Intelligence也遇到了一个相当出乎意料的bug。

强烈建议 iPhone 用户尽快更新他们的设备,以保护他们免受未来的网络攻击。

太原/Unsplash

在一份报告中福布斯,苹果最近发布了一个修复程序,消除了辅助功能中的一个关键弱点,即攻击者可以在未锁定的手机上远程关闭 USB 限制模式。

已识别的漏洞“CVE-2025-24200最初是由多伦多大学芒克学院公民实验室的安全专家 Bill Marczak 发现的。

利用该弱点也非常令人不安,因为它允许物理攻击访问攻击者破坏为保护用户信息安全而实施的基本安全机制。

该漏洞如何运作

iOS 11.4.1 中添加的 USB 限制模式是一项关键的安全措施,可阻止未经授权的 USB 配件连接到锁定的设备。该行动旨在阻止黑客设备,例如 Grayshift 的 GrayKey,执法人员和法医调查人员通常使用该设备来解锁 iPhone。

然而,新发现的漏洞允许老练的攻击者绕过此功能,使设备面临可能的入侵。

它对谁构成威胁?

苹果公司的安全公告指出,此次攻击目标明确,可能针对记者、持不同政见者、商界领袖和政客等名人。

尽管利用该漏洞需要对iPhone进行物理访问,但由于该漏洞目前已被用于高级攻击,因此仍然是每个人都担心的问题。

苹果情报漏洞

除了安全更新之外,iOS 18.3.1还带来了一个令人惊喜的问题:更新后默认情况下会自动启用,即使对于之前禁用它的人也是如此。

这让注重隐私的用户感到担忧,因为苹果的人工智能功能会收集和处理大量用户数据。尽管 iPhone 制造商坚定地致力于保护隐私,但仍鼓励用户在更新后仔细检查其设置:

  1. 前往“设置”>“Apple Intelligence 和 Siri”。
  2. 如果您不想使用 Apple Intelligence,请将其关闭。

iOS 18.3.1 发布的其他更新

除了 iOS 18.3.1 之外,苹果还发布了其他设备的更新:

  • macOS 红杉 15.3.1
  • macOS 索诺玛 14.7.4
  • macOS 文图拉 13.7.4
  • watchOS 11.3.1
  • 视觉操作系统2.3.1

有趣的是,苹果没有透露这些更新中修复的特定漏洞,只是说它们包含“重要的安全修复”。

安全研究员乔什·朗 (Josh Long)推测的Apple 可能在不提供 CVE 编号的情况下修复了较小的安全问题,或者只是重复使用通用更新发行说明。

为什么你应该现在更新?

由于Apple已经验证该漏洞已被利用,因此所有iPhone用户必须尽快升级到iOS 18.3.1。

Jamf 安全专家 Adam Boynton 建议,利用此漏洞的攻击者可以获得设备的完整管理权限,这可能涉及冒充所有者并执行未经授权的操作。

但请注意,只有当攻击者实际存在于设备上时,才能远程利用此漏洞。尽管如此,考虑到所涉及的风险,苹果强烈建议进行更新,以确保设备免受可能的威胁。

如何将 iPhone 更新至 iOS 18.3.1

要更新新的安全补丁并保护您的手机,请按照以下步骤操作:

  1. 访问设置
  2. 点击常规
  3. 选择软件更新
  4. 下载并安装 iOS 18.3.1

相關貼文

我会自动关注特朗普的账户吗?政治社交媒体的混乱惨败

我会自动关注特朗普的账户吗?政治社交媒体的混乱惨败

苹果的“更个性化”的Siri被正式推迟了

苹果的“更个性化”的Siri被正式推迟了

Google Maps正在添加Gemini AI,现在可以回答您的位置查询:“关于地点的问题”?

Google Maps正在添加Gemini AI,现在可以回答您的位置查询:“关于地点的问题”?

MLVision M5:轻如羽毛的AR眼镜重新定义智能穿戴

MLVision M5:轻如羽毛的AR眼镜重新定义智能穿戴

X 上线后拿下了 Grok 的“Aurora”图像生成器,并在网上带来了逼真的照片

X 上线后拿下了 Grok 的“Aurora”图像生成器,并在网上带来了逼真的照片

YouTuber暴露了特斯拉的自动驾驶缺陷:这就是为什么抛弃LIDAR是一个危险的错误

YouTuber暴露了特斯拉的自动驾驶缺陷:这就是为什么抛弃LIDAR是一个危险的错误

DataroomX 首席执行官的见解:引领安全数据解决方案的增长和创新

DataroomX 首席执行官的见解:引领安全数据解决方案的增长和创新

Nintendo Switch 2的传闻鼠标功能可以复兴“ Mario Paint”,并忘记了SNES经典

Nintendo Switch 2的传闻鼠标功能可以复兴“ Mario Paint”,并忘记了SNES经典

Amazon Kindle Scribe:具有知名功能的人工智能电子书

Amazon Kindle Scribe:具有知名功能的人工智能电子书

熱門閱讀

  • 如何修复 WSL 在 Windows 11 中不起作用 2024-04-25
  • 如何修复 Google 身份验证器在 iPhone 上无法运行的问题 2024-05-18
  • 如何修复 iOS 17 中的 iPhone 上常亮显示不工作的问题 2024-02-18
  • 如何登录 GoDaddy 网页邮箱:365 邮箱登录 2023-12-18
  • 亚马逊上门购买 iRobot 吸尘器 2022-08-05
  • “ Sid Meier的文明VII”在Google评论中对Steam进行了“混合”评论,1.7星 2025-02-24
  • 如何修复分割视图在 macOS 14 Sonoma 中无法在 Mac 上运行的问题 2024-02-18
  • 适用于 Windows 11 的游戏 2025-03-11
  • 如何在 virtual dj 8 中配置交叉渐变器 2024-01-22
  • 这些是可以购买Windows 11的5个最好的平板电脑 2025-03-14

上升趨勢

  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18

最近發布

  • 适合好奇心的世界各地令人惊叹的科学之旅、游轮和探险。 2025-01-10
  • 植物和真菌正在用碳换取营养吗?研究人员表示不太可能 2024-09-21
  • 与宇宙学专家一起揭示有关宇宙的最新研究 2025-02-12
  • 这就是你每天在不知不觉中利用超大质量黑洞的方式 2024-08-22
  • 人们如何抑制记忆可能是创伤后应激障碍恢复的关键 2025-01-09
  • 新批准的精神分裂症药物最终可以治疗阿尔茨海默病相关的精神病 2024-12-02
  • 德克萨斯州古代猎人采集者的未知部落用人类的骨头制作音乐 2025-04-16
  • 实际上可以用来建造时间机器的疯狂物理学 2024-12-15
  • 埋藏的大陆:在地球表面深处发现的古代巨型岛屿 2025-01-27
  • 流行的Van Halen歌曲背后的真实故事 2025-02-23

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜