蘋果發布緊急安全更新,修復 Chrome 攻擊中利用的零日漏洞:立即更新您的 iPhone 和 Mac!
該漏洞允許繞過旨在保護瀏覽器安全的安全機制。
蘋果用戶,尤其是使用 Chrome 瀏覽器的用戶,應該將裝置更新到 iOS 18.6,因為這個最新版本的作業系統包含一個安全補丁,可以解決針對該瀏覽器的零日攻擊中被利用的嚴重漏洞。
根據Bleeping Computer 的報告,此次涉及的「零日」漏洞(編號為CVE-2025-6558)涉及開源圖形抽象層中對不受信任的輸入進行不當驗證。
這一層負責處理 GPU 命令並轉換 API 呼叫,使得遠端攻擊者能夠透過精心建構的 HTML 頁面在瀏覽器的 GPU 進程中執行任意程式碼。這可能使他們突破將瀏覽器進程與底層作業系統隔離的「沙箱」。
簡而言之,根據BGR報道,如果您不更新 Chrome 瀏覽器,僅造訪惡意網站就可能使您面臨攻擊風險。攻擊者可以在您的裝置上執行惡意程式碼,繞過瀏覽器通常的安全機制,進而進行其他惡意活動,例如在您的手機上執行惡意軟體、竊取密碼、傳播勒索軟體或殭屍網絡,或從您的剪貼簿或網路攝影機截取螢幕截圖。
該漏洞由Google的 TAG 團隊於 6 月發現並報告給 Chrome 瀏覽器,Chrome 於 7 月發布了補丁,並稱該漏洞「正被積極利用」。與往常一樣,谷歌尚未提供關於此次攻擊的更多資訊。然而,TAG 團隊經常負責發現被國家支持的威脅行為者在定向攻擊活動中利用的漏洞。
蘋果週二發布了 WebKit 安全性更新,修復了漏洞,該漏洞影響 iOS 18.6、iPadOS 18.6、macOS Sequoia 15.6、iPadOS 17.7.9、tvOS 18.6、visionOS 2.6 和 watchOS 11.6。
蘋果在安全聲明中指出,「處理惡意設計的網路內容可能會導致Safari瀏覽器意外崩潰」。美國網路安全和基礎設施安全局(CISA)於7月22日將此安全漏洞添加到其已知漏洞目錄中,並要求聯邦機構在8月12日前修復其軟體漏洞。
定期更新手機、電腦,當然還有瀏覽器,是你應該做的,而像這樣的「零日」漏洞,駭客可以利用它進行攻擊,正是因為如此。
評論被關閉。