2026年4月7日,信息中心收到一则iOS系统WebKit内核存在最高危安全漏洞通告的信息。
一、事件描述
iOS系统WebKit内核存在远程代码执行漏洞,黑客可通过短信、邮件、社交软件发送恶意链接,或在正规网页 “投毒” 的方式发起攻击。用户使用Safari(或App内置网页)点开链接后,无需下载、无需授权、无需输入密码,漏洞即可自动触发,且全程无提示、无卡顿,手机表面完全正常,隐蔽性极强。根据工信部通报,该漏洞被成功利用后,可导致用户隐私全泄露(相册、通讯录、聊天记录、定位、键盘输入含支付密码等全被窃取)、设备被远程控制(远程打开摄像头、麦克风,实时监控屏幕)、财产被盗刷(拦截验证码,盗刷支付账户、窃取钱包助记词等)、被精准诈骗(掌握你的行踪、社交、财务,实施定向诈骗)。
漏洞编号:CVE-2026-20643
危险等级:最高危(CRITICAL)
二、影响范围(官方确认)
受影响系统:iOS 13.0 ~ iOS 17.2.1 所有版本
受影响机型:
iPhone:8/X/XR/XS/11/12/13/14/15 全系列
iPad:全系列主流平板(Pro、Air、mini、普通 iPad)
国内风险规模:超2亿台苹果设备暴露在攻击范围内。
三、解决方案
立即升级iOS系统至苹果官方最新安全版本,完成漏洞修复;
谨慎点击短信、邮件、社交软件等渠道的不明来源链接,不向非可信网页输入敏感信息;
开启 iOS 系统自动更新功能,及时获取官方安全补丁,禁止越狱等破坏系统安全防护的操作。
信息中心建议受影响的部门或师生及时根据解决方案进行处置,避免造成不良影响,并做好二次核查。
若有疑问请联系信息中心。
信息中心
2026年4月7日