建議儘速更新!Apple 釋出三種重要的安全性更新,提升資安防護力

·3 分鐘 (閱讀時間)

在「California Streaming」新品發表會活動前一天,Apple 為所有用戶發布 watchOS 7.6.2 系統更新,提供三種重要的安全更新。

iOS 14.8 & iPadOS 14.8 系統更新,修復 Pegasus 間諜軟體的零時漏洞 Apple 蘋果新品發表會倒數不到 24 小時即將展開之際,蘋果官方緊急釋出 iOS 14.8 和 iPadOS 14.8 作業系統更新。綜合外媒報導,這次更新主要是修復 Pegasus 間諜軟體使用的零時漏洞,因此 Apple 蘋果官方也呼籲建議所有使用者安裝。

更新修復 Pegasus 間諜軟體使用的零時漏洞 輸入影像說明 據報導,Apple 蘋果工程師日夜不停歇地修復的嚴重漏洞。這漏洞是加拿大多倫多大學的公民實驗室(Citizen Lab)於先前揭露,由以色列駭客公司 NSO Group 開發可繞過 BlastDoor 沙箱保護機制的攻擊程式 FORCEDENTRY,據稱可攻擊 iOS 14.4 與 iOS 14.6 作業系統。

一旦攻陷作業系統,就可以在 iPhone、iPad、Apple Watch 或 Mac 安裝 Pegasus 間諜程式,駭客就能瀏覽使用者的 iMessage、電話、電子郵件、鏡頭、麥克風…等功能。

外媒指出,公民實驗室在 9 月 7 日將漏洞的詳細訊息發送給 Apple 蘋果,但據稱 FORCEDENTRY 漏洞早在 2021 年 2 月就開始使用,如今 Apple 蘋果官方已經修復這個漏洞。

蘋果告訴《紐約時報》,公司已經在 iOS 15 作業系統更新中強化針對間諜軟體的保護機制,以防止未來發生類似的攻擊。

iOS 的三種更新方法 watchOS 7.6.2 更新 輸入影像說明 watchOS 7.6.2 5 這次更新的版本是 18U80,這次的更新與 iOS 14.8、iPadOS 14.8、macOS Big Sur 11.6 …等都是為了解決公民實驗室揭露的 CVE-2021-30860 錯誤。

由於 watchOS 7.6.2 作業系統主要是為了重要的安全性更新,因此建議所有使用者安裝。

更新之前要注意,Apple Watch 電量至少要 50% 以上,而且必需連線充電器。如果你不知道該怎麼做才能升級的話,點選下方教學依照步驟輕鬆升級喔:

輸入影像說明 根據 Apple 的更新說明,‌macOS Big Sur‌ 主要改進了 macOS 的安全性,建議所有使用者安裝。同時, Apple 也針對 macOS Catalina 10.15 作業系統提供安全更新 2021-005。

外媒報導,這兩項 macOS 更新的主要安全問題是解決由公民實驗室公布的 CVE-2021-30860 問題,解決執行惡意 PDF 後,可能導致任意執行程式碼的問題。而且據 Apple 蘋果表示,公司已發現這個漏洞可能已經被拿來利用,因此也建議使用者們儘速更新。

系統更新操作方式  

輸入影像說明 想更新系統方法很簡單,先從「蘋果()」選單中開啟「系統偏好設定」,點選「軟體更新」後,再按一下「立即更新」就可以了。

但要注意系統更新之後,會自動重新開機,因此建議在睡覺的時間再進行更新。

原文網址:三嘻行動哇

圖片及資料來源:MacRumorsApple9to5Mac

看更多三嘻行動哇文章
Google Pixel 6 Pro 跑分成績曝光!「Tensor」處理器似乎有不同架構設計
Apple 蘋果警告摩托車引擎震動可能會損壞 iPhone 鏡頭,但被自家官方廣告打臉

◤果粉快搶◢
iPhone新機登記抽耳機 舊機搶便宜趁現在
開放預約 神腦蘋果專區逛起來
Macbook Air/Pro M1 限時下殺中
iPad pro這裡搶優惠 還有贈品可拿