这些漏洞正在影响iPhone、iPad、Mac、Apple TV等设备。印度计算机应急响应小组(CERT-In)向苹果用户发布了高严重性警报,警告称存在多个严重的安全漏洞,影响iPhone、iPad、Mac、Apple TV和Apple Vision Pro设备。这些漏洞在漏洞说明CIVN-2025-0071中详细描述,可能允许黑客窃取数据、控制设备或实施欺骗和拒绝服务等攻击。CERT-In强烈建议用户立即更新设备,以避免潜在威胁。
CERT-In的公告适用于使用苹果设备的个人用户和组织,尤其是那些运行旧版本iOS、macOS、Safari和其他苹果平台的用户。受影响的设备包括iPhone、iPad、MacBook、Apple TV和Apple Vision Pro头显。强烈建议用户立即安装最新更新,以避免数据泄露、设备失控和潜在服务中断等风险。
这些安全漏洞影响了多个旧版本的苹果软件,包括早于18.4、17.7.6、16.7.11和15.8.4的iOS和iPadOS版本。受影响的macOS版本包括早于15.4的Sequoia、早于14.7.5的Sonoma和早于13.7.5的Ventura。其他受影响的平台包括早于18.4的tvOS和Safari版本、早于2.4的visionOS版本以及早于16.3的Xcode版本。运行这些旧版本的用户应立即更新以保护其设备。
CERT-In将新发现的苹果设备漏洞评为高严重性,警告称这些漏洞对个人和企业用户构成重大风险。如果被利用,这些漏洞可能允许攻击者控制设备或未经许可访问敏感的个人和财务信息。值得注意的是,这些漏洞源于苹果软件中的各种技术问题,包括类型混淆、释放后使用错误、缓冲区溢出、输入验证不当和路径处理缺陷。这些漏洞可以远程或本地利用,对于延迟安装关键安全更新的用户尤其危险。
为了保护苹果设备免受潜在的黑客攻击,CERT-In敦促所有用户应用苹果发布的最新安全更新。这些补丁解决了最近报告中发现的漏洞。苹果已经提供了必要的更新,用户可以在官方安全更新页面上找到详细说明。要更新,iPhone和iPad用户应前往“设置”>“通用”>“软件更新”,Mac用户可以导航到“系统设置”>“通用”>“软件更新”,Apple TV用户应使用设置中的系统更新选项。苹果还建议启用自动更新,以确保及时安装未来的补丁。