今日苹果发布了 iOS 16.6.1/iPadOS 16.6.1 正式版,Citizen Lab 发布安全博文,表示苹果这些版本更新中修复了 2 个安全漏洞,这两个漏洞被 NSO Group 集团用于 Pegasus 监控软件。
Citizen Lab 在博文中表示这 2 个漏洞的追踪编号分别为 CVE-2023-41064 和 CVE-2023-41061,攻击者利用上述漏洞制作包含恶意代码的图片,并通过 PassKit 附件分发。
Pegasus 是由 NSO Group 开发的监控恶意应用,主要针对记者、政要以及各种活动人士,可以监控窃取相关信息。Citizen Lab 表示该漏洞利用链为 BLASTPASS,在 iOS 16.6 及此前版本中,可以在不需要受害者交互的情况下,感染运行恶意代码。
Citizen Lab 建议 iPhone 用户尽快升级 iOS 16.6.1 更新,并推荐有需求的用户激活 Lockdown 模式。
受影响的设备列表包括:
iPhone 8 系列以及后续机型,iPad Pro(所有型号)、iPad Air 第3代及后续机型、iPad 第 5 代及更新机型、iPad mini 第 5 代及后续机型运行 macOS Ventura 的 MacApple Watch Series 4 及后续机型
iOS修复大师是一款全面解决iOS设备问题的手机、平板刷机解锁软件,无论是手机系统刷机升级ios 17、iphone刷机救砖,都能提供快速解决方案。操作简单轻松应对手机、平板的ios升级、屏幕解锁等问题。同时iOS修复大师是一款苹果刷机助手,ios刷机助手,iphone5s刷机助手,ios一键刷机助手,ipad平板电脑刷机助手,平果刷机助手,刷机助手怎么刷机,apple刷机助手,ipad刷机助手,iphone刷机助手软件,刷机助手iphone,ios刷机助手下载,iphone4刷机助手,相关的刷机工具。