
蘋果悄悄修復(fù)被以色列商業(yè)間諜軟件利用的零日漏洞 漏洞被用于監(jiān)視兩名記者
蘋果日前悄悄更新 iOS 18.3.1 安全修復(fù)更新日志,透露已經(jīng)修復(fù) CVE-2025-43200 安全漏洞,該漏洞在蘋果修復(fù)前已經(jīng)遭到商業(yè)間諜軟件的利用,因此被歸類為零日漏洞。
利用該漏洞的是以色列商業(yè)間諜軟件 Paragon,目前已知信息是疑似某歐洲國(guó)家購(gòu)買 Paragon 用于對(duì)兩名記者實(shí)施攻擊,這兩名記者在 4 月底時(shí)接到蘋果的警告,蘋果稱他們?cè)獾缴虡I(yè)間諜軟件的攻擊。
iOS 18.3.1 版是在 2025 年 2 月份發(fā)布的,蘋果現(xiàn)在才披露這枚漏洞應(yīng)該是與發(fā)現(xiàn)漏洞的公民實(shí)驗(yàn)室有關(guān),該機(jī)構(gòu)最先發(fā)現(xiàn)攻擊行為并進(jìn)行數(shù)字取證,隨后將漏洞通報(bào)給蘋果。
公民實(shí)驗(yàn)室此前就攻擊問(wèn)題展開調(diào)查,直到現(xiàn)在才披露這起攻擊行為,所以我們猜測(cè)應(yīng)該是公民實(shí)驗(yàn)室要求蘋果當(dāng)時(shí)不要披露漏洞,直到完整的調(diào)查結(jié)果披露后再發(fā)布安全公告。
CVE-2025-43200 漏洞利用 iCloud Link 共享存在的邏輯問(wèn)題發(fā)起攻擊,蘋果稱有報(bào)告稱此漏洞可能已經(jīng)被利用,用于針對(duì)特定目標(biāo)用戶的極其復(fù)雜的攻擊。
蘋果在 iOS 18.3.1 版中通過(guò)改進(jìn)檢查解決這個(gè)問(wèn)題,iOS 18.3.1 及之后的版本不受此漏洞影響,不過(guò)蘋果尚未披露此次攻擊的其他細(xì)節(jié)。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 習(xí)近平接見新疆各族各界代表 7904780
- 2 樺加沙風(fēng)眼內(nèi)部曝光 拍攝部門:震撼 7807853
- 3 飛機(jī)狂風(fēng)中降落 機(jī)翼險(xiǎn)些砸地 7714074
- 4 援疆的山海深情 跨越千里萬(wàn)里 7616595
- 5 馬克龍被美警察攔下 當(dāng)場(chǎng)打給特朗普 7520039
- 6 臺(tái)風(fēng)“樺加沙”影響有多大?解讀來(lái)了 7425500
- 7 深圳機(jī)場(chǎng)飛機(jī)被“五花大綁”防臺(tái)風(fēng) 7329421
- 8 盒馬最難吃甜品被臺(tái)風(fēng)選出來(lái)了 7237600
- 9 上海再通報(bào)多校午餐發(fā)臭:涉嫌瞞報(bào) 7136914
- 10 醫(yī)院通報(bào)“CT報(bào)告單現(xiàn)不文明用語(yǔ)” 7039811