欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2026年4月关于iOS系统WebKit内核存在最高危安全漏洞的安全通告

时间:2026-04-07   来源:    阅读:次

2026年4月7日,信息中心收到一则iOS系统WebKit内核存在最高危安全漏洞通告的信息。

一、事件描述

iOS系统WebKit内核存在远程代码执行漏洞,黑客可通过短信、邮件、社交软件发送恶意链接,或在正规网页 “投毒” 的方式发起攻击。用户使用Safari(或App内置网页)点开链接后,无需下载、无需授权、无需输入密码,漏洞即可自动触发,且全程无提示、无卡顿,手机表面完全正常,隐蔽性极强。根据工信部通报,该漏洞被成功利用后,可导致用户隐私全泄露(相册、通讯录、聊天记录、定位、键盘输入含支付密码等全被窃取)、设备被远程控制(远程打开摄像头、麦克风,实时监控屏幕)、财产被盗刷(拦截验证码,盗刷支付账户、窃取钱包助记词等)、被精准诈骗(掌握你的行踪、社交、财务,实施定向诈骗)。

漏洞编号:CVE-2026-20643

危险等级:最高危(CRITICAL)

二、影响范围(官方确认)

受影响系统:iOS 13.0 ~ iOS 17.2.1 所有版本

受影响机型:

iPhone:8/X/XR/XS/11/12/13/14/15 全系列

iPad:全系列主流平板(Pro、Air、mini、普通 iPad)

国内风险规模:超2亿台苹果设备暴露在攻击范围内。

三、解决方案

立即升级iOS系统至苹果官方最新安全版本,完成漏洞修复;

谨慎点击短信、邮件、社交软件等渠道的不明来源链接,不向非可信网页输入敏感信息;

开启 iOS 系统自动更新功能,及时获取官方安全补丁,禁止越狱等破坏系统安全防护的操作。

信息中心建议受影响的部门或师生及时根据解决方案进行处置,避免造成不良影响,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2026年4月7日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。