苹果两周前发布的 iOS 16.1.2 修复了 WebKit 零日漏洞

爱思助手下载 2025年12月11日

苹果官方确认,两周前面向 iPhone 发布的更新修复了一个零日漏洞,并有证据表明该漏洞已经被黑客积极利用。


苹果公司在今天更新的支持文档中表示,11 月 30 日推出的 iOS 16.1.2 更新修复了存在于 WebKit 中的一个零日漏洞,iPhone 8 及更新机型均受影响。


WebKit 是 Safari 和其它应用程序提供支持的浏览器引擎,黑客利用该漏洞可以在 iPhone 上运行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了 WebKit 漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。


苹果两周前发布的 iOS 16.1.2 修复了 WebKit 零日漏洞


不法分子发现针对 WebKit 的漏洞作为侵入设备操作系统和用户私人数据的方式并不少见。WebKit 错误可以“链接”到其它漏洞,以突破设备的多层防御。


苹果在其周二的披露中表示,有证据表明黑客在 iOS 15.1(于 2021 年 10 月发布)之前就已经利用该漏洞发起攻击了。因此,对于那些尚未更新到 iOS 16 的用户,Apple 还 发布 iOS 和 iPadOS 15.7.2,为运行 iPhone 6s 及更高版本和部分 iPad 机型的用户修复 WebKit 漏洞。


该错误被跟踪为 CVE-2022-42856 或 WebKit 247562。目前尚不清楚苹果出于何种原因隐瞒了该错误的详细信息两周。苹果和谷歌均未回复置评请求。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手备份和iTunes备份有什么区别?

爱思助手备份更直观灵活,支持选择性备份与恢复,而iTunes备份多为整体备份。爱思助手适合对特定数据管理需求较高的用户。

使用爱思助手会泄露隐私吗?

爱思助手不要求登录Apple ID,也不上传用户个人资料或设备数据到云端,隐私相对安全。用户数据基本保留在本地电脑中,不会被第三方服务器存储。但使用过程中仍需避免下载来路不明的固件或插件,以防潜在风险。

刷机与恢复出厂设置后,设备的保修状态如何变化?

刷机到非官方固件可能会使设备失去原厂保修。相比之下,恢复出厂设置不影响保修,因为它仅将设备重置到出厂状态,使用的仍然是官方固件。