虽然操作系统更新对于新功能来说总是很有趣,但很多时候它们是修复安全缺陷所必需的。 iOS 14.8 就是这种情况。尽管距离预计发布 iOS 15 的时间仅一天,苹果还是发布了紧急软件补丁来修复安全漏洞。
网络攻击研究组织 Citizen Lab 指出,以色列网络安全公司 NSO Group 自 2021 年 2 月以来一直是 Apple 软件漏洞利用的幕后黑手。该漏洞会悄悄感染 iPhone 和其他使用 iMessage 发送短信的设备。
苹果公司在一份声明中表示:“在识别出 iMessage 漏洞所利用的漏洞后,苹果公司迅速在 iOS 14.8 中开发并部署了修复程序,以保护我们的用户。”
“我们要赞扬公民实验室成功地完成了获取该漏洞利用样本的艰巨工作,以便我们能够快速开发修复程序。”

该漏洞被描述为“零日”攻击。当用户不需要与漏洞交互即可感染其设备时,应用此术语。 “他们什么也看不到,”公民实验室研究员约翰·斯科特·雷尔顿说。
随着 iMessage 出现在所有 Apple 设备上,这意味着所有 iPhone、iPad、Apple Watch 和 Mac 电脑都有可能被感染。不过,苹果还表示,此类网络攻击“不会对我们绝大多数用户构成威胁”。
在被公民实验室指责为此次漏洞的幕后黑手后,NSO 集团发言人表示,该公司“将继续为世界各地的情报和执法机构提供救生技术,以打击恐怖和犯罪。”
今年 3 月,公民实验室开始发现该漏洞,发现 Pegasus 软件感染了一名沙特活动家的手机。上周,公民实验室发现了网络攻击代码的副本。斯科特-拉尔顿表示,它正在利用苹果图像处理软件的一个错误。标记为 GIF 的文件确实感染了设备,并且与 NSO 组有关联。
苹果发布紧急安全补丁
9 月 13 日,苹果发布了紧急安全补丁,以应对 NSO 集团的网络攻击。 “人们应该立即更新他们的设备,”斯科特-雷尔顿说。

iPhone 和 iPad 用户应更新至 iOS 14.8 和 iPadOS 14.8,方法是转到“设置 -> 常规 -> 软件更新”,然后点击“下载”。 Mac 用户应前往“系统偏好设置”并更新至 Big Sur 11.6。所有 Watch 用户都可以通过连接的 iPhone 进行更新,方法是转到“Apple Watch 应用 -> 常规 -> 软件更新”。
这些软件更新是在苹果预计宣布 iOS 15、iPadOS 15、Watch OS 8 和 macOS Monterey 的发布日期前一天完成的。这表明紧急软件补丁对于防范这种攻击有多么重要。
从我们对 Apple 最初公告的报道中了解有关新 Apple 软件版本的更多信息。请继续阅读,了解在家工作的趋势如何导致更多的网络攻击和虚假协作应用程序。






