蘋果悄悄修復Paragon 間諜軟體攻擊中使用的零日漏洞
蘋果公司今天悄悄更新了iOS 18.3.1 中引入的安全修復列表,並指出了之前未公開的針對影響資訊應用程式的零日漏洞的修復。在公民實驗室(Citizen Lab)的安全研究人員分享了漏洞的詳細資訊後,蘋果承認已修復漏洞。該漏洞曾被用來攻擊兩名歐洲記者。
Paragon 開發的「Graphite」僱傭間諜軟體利用了Messages 的漏洞。 Paragon 的間諜軟體已在多個平台上被用於針對記者和人權活動人士的定向攻擊。

據蘋果公司稱,透過iCloud連結共享的惡意照片或影片導致邏輯問題,從而導致目標裝置被入侵。蘋果公司的發布說明稱,“已獲悉一份報告稱,該問題可能已被利用,用於針對特定目標用戶的極其複雜的攻擊。”
蘋果向公民實驗室證實,早在2 月發布iOS 18.3.1 時就修復了漏洞,但目前尚不清楚為何蘋果公司沒有在今天之前披露該漏洞。