IT之家 4 月 1 日消息,據《連線》雜志消息,蘋果將于當地時間周三上午推送 iOS 18 更新,旨在修復名為“DarkSword”的嚴重安全漏洞。
![]()
過去數周,蘋果已為舊版 iOS 系統推送了多次安全更新,修復兩大高危漏洞:Coruna 漏洞影響運行 iOS 13 至 iOS 17.2.1 的設備;DarkSword 漏洞則針對搭載 iOS 18.4 至 18.7 系統的 iPhone。
簡單來說,這兩個漏洞均通過串聯多個系統缺陷,入侵老舊系統設備。攻擊者通常以 WebKit(Safari 瀏覽器的引擎)漏洞作為切入點,再進一步提升攻擊權限、深度控制設備。
蘋果此前已分批推送對應修復版本:
1. iOS 15.8.7 與 iPadOS 15.8.7:適用于 iPhone 6s 全機型、iPhone 7 全機型、第一代 iPhone SE、iPad Air 2、第四代 iPad mini、第七代 iPod touch。
2. iOS 16.7.15 與 iPadOS 16.7.15:適用于 iPhone 8、iPhone 8 Plus、iPhone X、第五代 iPad、9.7 英寸 iPad Pro、第一代 12.9 英寸 iPad Pro。
3. iOS 18.7.7 與 iPadOS 18.7.7:適用于 iPhone XS、iPhone XS Max、iPhone XR、第七代 iPad。
不難發現,蘋果此前雖修復了 iOS 18 漏洞,但僅面向無法升級 iOS 26 的老舊機型推送。這也意味著,所有支持 iOS 26、卻因各種原因未升級的設備,依然暴露在 DarkSword 漏洞的威脅之下。
為此,蘋果向《連線》確認,將推出新版 iOS 18,植入與 iOS 26 同源的防護機制,專門封堵 DarkSword 漏洞:
目前蘋果調整了安全策略,意在保護堅守舊系統的用戶。蘋果發言人向《連線》表態:「明日,我們將面向更多設備開放 iOS 18 更新,以便開啟自動更新的用戶能自動獲得重要的安全保護。同時,我們依然鼓勵所有支持新系統的用戶升級至 iOS 26,以獲得我們最先進的安全防御。」
據介紹,未開啟自動更新的用戶,屆時可自主選擇:升級修補后的最新 iOS 18 版本,或直接升級 iOS 26 正式版。
IT之家注意到,上周 DarkSword 漏洞代碼已公開上傳至 GitHub,大幅降低了黑客的利用門檻,蘋果此次補救措施十分及時。如果你或身邊人的設備仍在使用 iOS 18 系統,請在兼容補丁推送后第一時間完成更新。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.