建议 iPhone 用户更新 iOS 16.6.1,苹果修复被恶意软件利用的 2 处漏洞

爱思助手下载 2025年12月11日

今日苹果发布了 iOS 16.6.1/iPadOS 16.6.1 正式版,Citizen Lab 发布安全博文,表示苹果这些版本更新中修复了 2 个安全漏洞,这两个漏洞被 NSO Group 集团用于 Pegasus 监控软件。


Citizen Lab 在博文中表示这 2 个漏洞的追踪编号分别为 CVE-2023-41064 和 CVE-2023-41061,攻击者利用上述漏洞制作包含恶意代码的图片,并通过 PassKit 附件分发。


建议 iPhone 用户更新 iOS 16.6.1,苹果修复被恶意软件利用的 2 处漏洞


Pegasus 是由 NSO Group 开发的监控恶意应用,主要针对记者、政要以及各种活动人士,可以监控窃取相关信息。Citizen Lab 表示该漏洞利用链为 BLASTPASS,在 iOS 16.6 及此前版本中,可以在不需要受害者交互的情况下,感染运行恶意代码。


Citizen Lab 建议 iPhone 用户尽快升级 iOS 16.6.1 更新,并推荐有需求的用户激活 Lockdown 模式。


受影响的设备列表包括:


iPhone 8 系列以及后续机型

iPad Pro(所有型号)、iPad Air 第3代及后续机型、iPad 第 5 代及更新机型、iPad mini 第 5 代及后续机型

运行 macOS Ventura 的 Mac

Apple Watch Series 4 及后续机型


爱思助手目前已支持一键刷机升级至 iOS 16.6.1/iPadOS 16.6.1 正式版,注重信息安全的用户可以在备份好重要数据后进行更新。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手如何下载并支持离线安装?

使用爱思助手支持离线安装,首先在电脑上安装并启动爱思助手,连接iPhone并信任设备。在“应用管理”界面,选择需要下载的应用并点击“下载”按钮。下载完成后,可以将应用文件保存在电脑上,随时离线安装到iPhone上。

如何通过爱思助手查看或修改WiFi设置?

用户可以使用爱思助手进入设备的系统设置界面,查看当前WiFi信息或辅助修改网络配置,实现对无线连接的管理。

爱思助手连接手机需要越狱吗?

不需要越狱,爱思助手支持普通苹果设备直接连接。越狱设备也能使用,但大多数基础功能在未越狱状态下同样可用。

使用爱思手机助手可能遇到哪些风险?

使用过程中若选择刷机、越狱等功能,可能存在系统不稳定、数据丢失的风险。用户在操作前应充分备份数据,谨慎选择高风险功能,确保设备安全。

爱思助手如何管理手机的应用权限?

爱思助手主要用于应用安装、卸载和数据管理,本身不支持直接调整应用权限设置,权限操作需在设备系统设置中完成。

爱思助手无法绑定Apple ID如何解决?

可先确认账号密码正确,保持网络畅通,若账号被锁定,可前往Apple官网解锁后再尝试绑定。