日前,美國舊金山網路公司ZecOps表示,他們在對客戶的iPhone/iPad裝置進行例行的數字取證時,發現了預設的iOS和iPadOS郵件應用中的兩個漏洞。這些漏洞可能已被黑客利用了8年之久,因此5億蘋果使用者正在面臨風險。對此,蘋果在今天正式予以迴應。
其表示尚未發現有黑客利用郵件APP的漏洞對蘋果裝置進行攻擊。在徹查後,蘋果承認了iPhone/iPad產品的郵件APP中確實存在著漏洞,不過這些漏洞現在並不會對使用者造成影響。因為黑客還沒法法繞過iPhone/iPad內部的安全機制,而且也沒有發現有使用者正在遭受攻擊的跡象。
據悉,本次曝光的漏洞可以使黑客利用它傳送看起來沒有任何內容的郵件,導致iPhone、iPad的郵箱應用閃退並重啟,而黑客能夠藉機獲得使用者裝置上的敏感資訊。
當然,蘋果也表示了這些漏洞將很快就會被修復。有訊息稱,在iOS 13.4.5的測試版中,這些漏洞已經完全被修復,正式版預計在未來幾周內就會上線。
最新評論