4月15日,苹果官方微博发布紧急安全公告,提醒用户老旧ios系统存在遭受网页端恶意攻击的隐患,可能造成个人隐私泄露及设备数据被非法访问,敦促所有iphone用户立即核查系统版本并完成更新,切实加固设备安全屏障。

图源@Apple官方微信公众号,下同
根据苹果官方披露的信息,近期已发现多起针对过时iOS版本的定向网页攻击案例。攻击者通过构造恶意链接,利用系统底层漏洞绕过安全机制,窃取用户敏感信息,对终端安全构成实质性风险。苹果在确认问题后迅速启动应急响应流程,完成技术溯源,并面向当前主流操作系统版本推送了针对性安全补丁,及时封堵漏洞入口、遏制攻击扩散。

为兼顾不同机型用户的实际使用状况,苹果实施了分层兼容的安全防护方案:搭载iOS 15至iOS 26最新版系统的设备均已默认启用相关防护机制;2026年3月11日,苹果特别推出适配iOS 15与iOS 16的独立安全更新包,确保无法升级至iOS 26的旧款设备仍可获得核心防护能力;若设备运行的是iOS 13或iOS 14系统,则需至少升至iOS 15才能启用本次修复;自4月1日起,iOS 18.7.7版本开始全量推送,开启自动更新功能的用户将静默安装该关键补丁,而仍在使用早期iOS 18子版本的设备也将收到明确升级提示。

此外,iPhone预装的Safari浏览器默认启用Apple安全浏览(Apple Security Browsing)功能,可实时比对并拦截本次攻击中出现的高危域名,从访问源头阻断风险。对于因硬件限制确实无法升级系统的设备,苹果建议在符合条件的机型上启用“锁定模式”,以显著提升对未知网页威胁与隐蔽攻击行为的抵御强度。
为降低用户操作门槛,Apple同步在全国Apple Store零售店、Apple授权经销商及认证服务提供商处开通专项支持通道,免费为有需要的用户提供系统版本诊断与一键更新协助。

编辑点评:苹果此次通过官方社交平台直接发布安全预警,并高效部署覆盖新老设备的差异化补丁策略,彰显出全球领先科技企业对用户数据主权与终端安全的坚定承诺。网页类漏洞具有传播隐匿性强、触发门槛低、影响面广等特点,普通用户往往在无感知状态下即已暴露于风险之中。对iOS生态而言,系统更新不仅是功能优化手段,更是最基础、最有效的主动防御措施。网络安全防线的构建,离不开厂商的快速响应、开放透明的信息同步,以及用户的日常安全习惯养成——唯有技术侧与使用侧协同发力,方能应对持续演进的网络攻击形态,维系移动数字空间的可信与稳定。











