苹果公司今天悄悄更新了iOS 18.3.1 中引入的安全修复列表,并指出了之前未公开的针对影响信息应用程序的零日漏洞的修复。在公民实验室(Citizen Lab)的安全研究人员分享了该漏洞的详细信息后,苹果公司承认已修复该漏洞。该漏洞曾被用来攻击两名欧洲记者。
Paragon 开发的“Graphite”雇佣间谍软件利用了 Messages 的漏洞。Paragon 的间谍软件已在多个平台上被用于针对记者和人权活动人士的定向攻击。
据苹果公司称,通过iCloud链接共享的恶意照片或视频导致逻辑问题,从而导致目标设备被入侵。苹果公司的发布说明称,“已获悉一份报告称,该问题可能已被利用,用于针对特定目标用户的极其复杂的攻击。”
苹果公司向公民实验室证实,早在 2 月份发布 iOS 18.3.1 时就修复了该漏洞,但目前尚不清楚为何苹果公司没有在今天之前披露该漏洞。