苹果上周末发布了iPhone、iPad和applewatch的补丁,所有用户都应该立即安装。这些补丁修复了一个危险的零日漏洞,黑客正在积极利用。
谷歌威胁分析小组的克莱门特·莱西恩和比利·莱纳德在Safari用于苹果所有产品的WebKit浏览器引擎中发现了一个bug。
苹果的补丁说明中关于漏洞本身的细节少得可怜,因此除了“处理恶意**的网页内容可能导致通用的跨网站脚本”之外,我们对它了解不多,即使你不使用Safari作为你的移动网页浏览应用程序,这对所有iPhone、iPad和Apple Watch用户都是一个风险。
更糟糕的是,苹果证实黑客正在积极利用这个漏洞攻击用户。目前还不清楚这些攻击的范围有多广,也不知道具体是如何实施的,但这已经足够严重了,该公司为以下设备推出了紧急补丁:
iOS 14.4.2版本
iPadOS 14.4.2版
iOS 12.5.2版本
watchOS 7.3.3版
由于我们对黑客利用WebKit漏洞进行攻击的“恶意创建的web内容”了解不多,因此确保您的设备和数据安全的唯一方法是在您拥有的所有适用的苹果产品上安装修补程序。
更新通常应自动下载,但您可以在“设置”下检查iPhone或iPad上的更新>;常规>;软件更新。
要更新Apple Watch,请打开iPhone上的Watch应用程序,然后转到“我的手表”>;常规>;软件更新,或打开Apple Watch上的设置应用程序,然后转到“常规”>;软件更新。
... 要安装它,请转到设置应用程序>常规>软件更新。然后,您可以点击下载和安装以进行更新。 ...
...攻击的最佳方法是使设备保持最新。一旦有可用的更新,立即更新设备上的系统软件。不要打开可疑附件或来自未知联系人的未经请求的短信。这并不能完全保护您免受零日攻击,但是这些措施——结合新的BlastDoor安全功能——...
...软件更新”。如果您看到消息说有可用的更新,请点击“立即安装”。请记住,您的设备必须接通电源并通过Wi-Fi连接到Internet,才能完成软件更新。 ...
...d软件版本14.4外,该公司还发布了iOS 14.4和iPadOS 14.4。所有这些都是免费更新,只需要你有必要的硬件来运行它们。 ...
...Phone12 Pro或iPhone12 Pro Max中的摄像头是否为苹果正品,它将立即通知您。这纯粹是为了告诉用户,一个非正版相机可能没有相同的质量,作为原来的苹果部分。 ...
...这还意味着新的服务或功能,如前述的Apple Fitness+,可以立即为广大用户提供。 ...
...,苹果公司公布了一系列令人印象深刻的操作系统更新,这些更新都是在2020年9月16日发布的。 ...
...。但是,如果您的设备已经在后台下载了更新,请点击“立即安装”按钮。 之后,当更新安装在设备上时,您将看到一个进度指示器。 完成后,你的iPhone或iPad会自动重启。当你看到锁屏时,你就可以再次使用**或平板电脑了...
...朋友和家人的设置。如果收件人的iPhone或Apple Watch上没有安装任何应用程序,系统会提示他们从应用商店下载。 活动应用程序将获得一个新名称 随着iPhone和applewatch上的活动应用多年来获得了更多的功能,苹果将其更名为Fitness...
...请点击“下载并安装”。如果更新已经下载,您将看到“立即安装”按钮。 输入密码开始安装。 iPhone更新到最新版本后,打开iPhone上的Watch应用程序。从“我的手表”选项卡,转到“常规”部分。 在这里,点击“软件更新”...