麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

谷歌又发现一条针对老版本iPhone的漏洞利用链

pony的头像 由 pony
2026年3月20日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

再多几个提醒:赶紧把设备系统更新起来

几周前,谷歌和iVerify一起发布了关于Coruna漏洞利用的两份报告,详细披露了这个通过串联多个iOS漏洞来攻破运行旧系统版本iPhone的攻击链。

你可能喜欢

计算机历史博物馆推出“TechFest”活动,继续庆祝苹果50周年

彭博爆料:谷歌已悄悄开始测试专属 Mac 版 Gemini 应用

传闻:iPhone Fold 可能比 iPhone 18 Pro 晚几个月上市

有意思的是,今天早些时候苹果刚发了一份新的支持文档,标题叫“更新iOS以保护你的iPhone免受网络攻击”,里面提到:“安全研究人员最近发现了一些针对过时iOS版本的基于网页的攻击,这些攻击利用恶意网页内容入侵设备。”接着它解释说:

如果你一直保持iPhone系统更新,那你已经受到保护了。(…)如果你的iPhone还在用比较老的iOS版本,赶紧更新来保护你的数据:

  • 已经升级到最新iOS 15到iOS 26版本的设备都已获得防护。如果最近没更新过,马上给iPhone升一下iOS。
  • 我们在2026年3月11日为iOS 15和iOS 16发布了软件更新,让那些没法升到最新iOS的老设备也能得到保护。
  • 还在用iOS 13或iOS 14的设备需要先升级到iOS 15才能获得这些防护,未来几天还会收到一条提醒,让你安装关键安全更新。
  • Safari的Apple安全浏览功能默认就是打开的,它会直接拦截这些攻击中涉及的恶意网址域名。

现在看来,这篇新的安全公告很可能不只是在说Coruna,还包括另一条谷歌威胁情报小组(GTIG)认为代号叫DarkSword的漏洞利用链。

据GTIG透露,已经有“多家商业间谍软件供应商以及疑似国家支持的攻击者”在不同行动中使用DarkSword,他们还说“这些威胁行为体已经针对沙特阿拉伯、土耳其、马来西亚和乌克兰的目标部署了这个漏洞利用链”。

简单来说,DarkSword的运作方式跟Coruna差不多,都是通过串联多个漏洞实现完整的内核级权限获取。

和Coruna一样,DarkSword也是通过被黑的网站或者伪装网站投递,然后分多个阶段串联,最后投放GHOSTBLADE、GHOSTKNIFE、GHOSTSABER这样的载荷。

GTIG公布的与DarkSword相关的CVE包括:

  • CVE-2025-31277(已在iOS 18.6修复)
  • CVE-2026-20700(已在iOS 26.3修复)
  • CVE-2025-43529(已在iOS 18.7.3和iOS 26.2修复)
  • CVE-2025-14174(已在iOS 18.7.3和iOS 26.2修复)
  • CVE-2025-43510(已在iOS 18.7.2和iOS 26.1修复)
  • CVE-2025-43520(已在iOS 18.7.2和iOS 26.1修复)

想看更详细的技术分析,可以去读GTIG的报告。这份报告是跟Lookout和iVerify一起协调发布的,他们两家也各自公开了自己的发现。

对了,记得把你的设备都更新到最新iOS版本啊。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

计算机历史博物馆推出“TechFest”活动,继续庆祝苹果50周年

2026年3月20日
100
苹果新闻

彭博爆料:谷歌已悄悄开始测试专属 Mac 版 Gemini 应用

2026年3月20日
100
苹果新闻

传闻:iPhone Fold 可能比 iPhone 18 Pro 晚几个月上市

2026年3月20日
100
苹果新闻

AirTag 2 和初代 AirTag 对比:全新升级都藏在这里

2026年3月20日
100
苹果新闻

iOS 26 的 Apple 地图新功能「去过的地方」,用着用着就真爱上了

2026年3月20日
100
苹果新闻

iOS 26 解锁 AirPods Pro 超过10个隐藏操作,完整清单在这里

2026年3月20日
100
请登录 加入讨论

推荐文章

苹果验证服务器故障!开发者本地安装测试App全面崩坏

2026年3月11日
100

重塑数据处理边界:Modern CSV 2.3.1 让 Mac 用户轻松驾驭海量 CSV 文件

2026年3月10日
102

Facebook大面积崩溃!大量用户无法访问,Instagram和Messenger也遭殃

2026年3月4日
101

苹果本周重磅新品炸场!iPhone 17e、M5 Pro/Max MacBook Pro、彩色新MacBook全来了

2026年3月2日
103

热门文章

  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • iOS 26 全新图标一览:所有应用在 iPhone 主屏幕上的新面貌

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • CorelDRAW 2025 26.1.0.143 for Mac 深度评测:专业设计的新标杆

    0 分享
    分享 0 Tweet 0
  • 《羊毛战记》第三季即将到来:目前已知信息汇总

    0 分享
    分享 0 Tweet 0

近期文章

  • 谷歌又发现一条针对老版本iPhone的漏洞利用链 2026年3月20日
  • 计算机历史博物馆推出“TechFest”活动,继续庆祝苹果50周年 2026年3月20日
  • 彭博爆料:谷歌已悄悄开始测试专属 Mac 版 Gemini 应用 2026年3月20日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接