慢雾安全团队披露一起名为 DarkSword 的攻击活动,伪装成免费 VPS 服务,针对运行 iOS 18.4–18.6.2 的 iPhone Safari,利用六漏洞链发起多阶段攻击,包括 WebKit RCE、沙箱逃逸及内核读写。攻击成功后,可收集 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 处于前台时记录键盘输入。慢雾指出,该6个漏洞均已被 Apple 修复,当前属于 n-day 漏洞链重用;仅访问相关页面不能证明助记词或私钥已被窃取,需设备取证确认。建议用户升级至 iOS/iPadOS 18.7.3 或 26.3 及以上版本。
其他报道 (7条)