工信部通报苹果设备高危漏洞:iOS 13 至 17.2.1 受影响,建议立即升级

工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近日发布风险提示,监测发现有攻击者正在利用苹果终端产品的漏洞实施网络攻击活动,可导致用户信息被窃取、设备系统被远程控制。
影响范围
受影响的产品涵盖运行 iOS 13.0 至 17.2.1 版本的 iPhone、iPad 等苹果终端设备。这个范围相当广泛——从 2019 年的 iPhone 6s、iPhone SE 一代到近年多款机型,只要系统版本停留在 17.2.1 或更低,都在潜在风险之内。

攻击方式
攻击者的手法并不复杂:
- 发送包含恶意链接的短信或电子邮件
- 通过网页投毒,诱导用户使用 Safari 浏览器访问含恶意代码的页面
用户一旦点击访问,攻击者综合利用设备中存在的安全漏洞,向受害设备植入远程控制木马,获取设备最高权限,实施信息窃取和远程控制。
苹果的响应
苹果公司已在 3 月底向运行较旧 iOS 系统的用户推送锁屏通知,提醒当前运行的系统存在网页攻击风险。据 IT之家报道,这类通知已经出现在 iOS 17 等多个旧系统版本上,范围远超苹果文档最初提到的 iOS 13 至 iOS 14。
防护建议
工信部建议苹果终端用户做好以下防护:
- 尽快升级系统版本或安装安全补丁,更新至最新安全版本
- 强化安全意识,避免点击来源不明或可疑的链接
- 留意苹果官方推送的系统更新通知
来源:工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)
相关推荐
- iOS 26.4 RC 发布:Apple Music 有 AI 歌单,Podcasts 支持视频3/18/2026
- AirPods Max 2 发布:起售价 RMB 3999,3 月 25 日起预购3/16/2026
- iOS 27 可能不含重大设计变更,Liquid Glass 优化是长期过程3/15/2026
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- Apple Watch 在中国大陆上线房颤历史:从一次提示,走向持续记录3/17/2026
- 14 英寸 MacBook Pro 配 M5 Max 的问题,不是跑不起来,而是很难长时间撑住3/15/2026
- 苹果赢下Musi诉讼:开发者协议不是摆设3/18/2026
- Apple 在 B 站上线“Apple 开发者”官方账号:把开发者内容更正式地带到中文平台3/17/2026
- iOS 26.4 终于允许家庭成员用自己的付款方式了3/19/2026
- 库克谈退休传闻:深深热爱这份工作3/18/2026
- 苹果把 WWDC 2026 定在 6 月 8 日,AI 与开发者工具会是重点3/23/2026
- 苹果阻止部分AI编程App更新:Vibe coding撞上审核墙3/18/2026
- 苹果被曝蒸馏 Gemini,想先把 AI 能力压进 iPhone3/25/2026
- 苹果想把广告放进 Maps,服务收入又往前推了一步3/24/2026
- 苹果向 FBI 交出隐藏我的邮箱背后的真实账户信息3/27/2026
- 英国 iPhone 用户开始被要求验证是否满 18 岁,苹果把年龄门槛前移到系统层3/25/2026
- Apple:iOS 26 双卡 iPhone 可能出现意外拨号,已在 iOS 26.3 修复3/26/2026
- 苹果美国制造计划再扩 4 家,传感器和半导体工艺产线往回拉3/27/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- 苹果停售 Mac Pro:塔式工作站的终结与 Apple silicon 的全面胜利3/27/2026
- 苹果拟在 iOS 27 向第三方 AI 助手开放 Siri 接入3/27/2026
- Procreate 官宣 Mac 版:与 Procreate 6 同步开发,共享 Phoenix 引擎,2027 年发布3/29/2026
- 氛围编程塞爆 App Store:AI 让写应用变简单了,但审核没跟上3/30/2026
- iOS 微信灰度测试压缩包预览:不下载也能看里面有什么3/29/2026
- Apple 停止俄罗斯所有支付处理:App Store、iCloud+、Apple Music 等全面受影响4/2/2026
- 苹果测试 Siri 多指令识别:一句话说完所有需求4/1/2026
- Apple Intelligence 意外在中国区短暂上线后被移除3/30/2026
- Adobe 1300 万条工单泄露:入口不是主系统,是外包商4/3/2026
- ChatGPT 正式支持 CarPlay,苹果为 AI 语音助手划定边界4/1/2026