慢雾安全团队披露,一个伪装成免费VPS服务的攻击活动针对iOS 18.4至18.6.2版iPhone的Safari浏览器,利用名为DarkSword的六个漏洞组成攻击链,涵盖WebKit远程代码执行、沙箱逃逸及内核读写,可在用户无感知时获取App容器文件、钥匙串数据,并记录imToken、TokenPocket、TronLink等钱包前台输入。慢雾称漏洞已被Apple修复,属n-day漏洞复用,访问恶意页面不代表助记词已泄露,需设备取证确认。建议用户升级至18.7.3或26.3及以上版本。
其他报道 (7条)