iOS 18.3.2更新盡快升!修補釣魚網遠端攻擊漏洞.即睇受影響機型

撰文:鍾世傑
出版:更新:

Apple 緊急釋出 iOS 18.3.2 更新,解決串流內容無法播放的重大錯誤,並修補一個 WebKit 嚴重安全漏洞,以防釣魚網遠端攻擊手機窺取資料。今次漏洞幾乎所有款式、全球iPhone和iPad使用者都受影響,故此蘋果官方呼籲所有用戶即時升級,保障個資安全。

iOS 18.3.2 更新內容01|修復WebKit重大零日漏洞

蘋果官方表示是次 iOS 18.3.2 更新最大原因是修復存在於瀏覽器引擎 WebKit 中的零日漏洞(CVE-2025-24201),該WebKit漏洞讓駭客有機可乘,透過特製惡意網頁,即可突破瀏覽器安全沙盒(sandbox)限制,只要用家進入該網頁,即會被網上的惡意應用程式存取手機裝置的資源,iPhone 將遭受攻擊,裝置內個人資料即被竊取。
除了Apple自家 Safari 外其他於 iOS 運行的瀏覽器如Chrome、Firefox都會使用該WebKit漏,所以任何用家都應該即時更新。

(蘋果同時建議用家即時升級 iPadOS 18.3.2、macOS 15.3.2 和 visionOS 2.3.2 系統)

iOS 18.3.2 更新內容01|修復WebKit重大零日漏洞

漏洞讓惡意網頁遠端攻擊竊取手機資料

近年蘋果經常連續緊急發表iOS安全更新,數一數 iOS 18.3.1 也僅僅是一個多月前發表(2月11日),這並不是因為Apple不斷出錯,反而是他們對於被駭客利用的安全漏洞作出快速反應,並即時作出緊急修補。
再者,上次 iOS 18.3.1 修補的僅為阻止不法分子透過實體連結零距離竊取iPhone 裝置內資料,而今次 iOS 18.3.2 修補的 WebKit 漏洞已「升級」至「遠端攻擊」,可見Apple、駭客之間正不斷鬥法,用家要保障個人私隱,不妨開啟手機內的iOS自動更新,即可在晚上auto update。

受影響Apple 裝置及系統版本整理

蘋果官方指今次安全漏洞涉及的機型及系統版本眾多,包括 iOS 17.2 或以上系統都受到影響。由於近日假冒SMS及釣魚網頁愈來愈多,這漏洞有助保障用戶自行點擊惡意網頁後遭受攻擊的危險,所以真的要聽從Apple呼籲盡快更新!
(蘋果同時建議用家即時升級 iPadOS 18.3.2、macOS 15.3.2 和 visionOS 2.3.2 系統)

受影響並存在嚴重安全漏洞之機種一覽

iPhone XS及其他更新款型號 iPhone 均受影響

iPhone XS及其他更新款型號 iPhone 均受影響

iPad Pro 第三代12.9吋、iPad Pro 第一代11吋或以上型號

iPad Pro 第三代12.9吋、iPad Pro 第一代11吋或以上型號

iPad Air 第三代或更新型號

iPad Air 第三代或更新型號

iPad 第七代或更新型號

iPad 第七代或更新型號

iPad mini 第五代或更新型號

iPad mini 第五代或更新型號