“网络安全威胁和漏洞信息共享平台”微信公众号3日发布《关于及时更新iOS特定版本 防范漏洞攻击利用的风险提示》。全文如下:
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。
攻击者通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。
建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。
来源:新华社微信公众号综合“网络安全威胁和漏洞信息共享平台”微信公众号
① 未经本网授权不得转载、摘编或利用其它方式使用本网原创作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:泉州网”。违反上述声明者,本网将追究其相关法律责任。泉州网欢迎各兄弟网站开展平等合作。
② 凡本网注明“来源:XXX(非泉州网)”的作品,均转载自其他媒体,转载目的在于传递更多信息,并不代表泉州网赞同其观点和对其真实性负责,被转载网站、媒体、当事人若认为有侵权之处请来电告知,我们将及时处理。
③ 由于网络的特殊性无法及时确认稿件作者并与作者取得联系。为了保护著作权人的合法权益,及时准确地向权利人支付作品使用费,请本网站所用作品的著作权人直接与本网站联系,商洽稿费支付事宜。对于使用时未及核实的权利人,可以向本网站提交权利人身份证明材料。 如需合法使用本网站发布的拥有完全版权的稿件,也请直接与本网站接洽。联系电话:22500260,22500194。 联系邮箱:qzw@qzwb.com。