慢雾安全团队披露一项伪装成免费VPS服务的恶意活动,针对运行iOS 18.4至18.6.2的iPhone Safari用户,利用代号DarkSword的六个漏洞形成攻击链,包括WebKit远程代码执行、沙箱逃逸及内核读写,可在用户无感知时获取App容器文件、钥匙串数据,并记录imToken、TokenPocket、TronLink等钱包前台时的键盘输入。目前Apple已修复相关漏洞,此次为n-day链复用,慢雾建议用户尽快升级系统至18.7.3或26.3及以上。
其他报道 (7条)