据 ChainCatcher 援引慢雾首席信息安全官 23pds 的消息,攻击者已针对 iOS 13 至 26.5 用户实施了一条完整的攻击链。该攻击链始于用户点击恶意链接,随后利用 WebKit/JSC 内存破坏漏洞,获得 JavaScript 层面的任意读写能力。攻击者接着绕过 PAC(指针认证码),取得原生代码执行权限,逃逸 WebContent 沙盒,并实现内核提权,从而获取 root 权限,提取钥匙串和钱包数据。
慢雾建议所有 iOS 用户立即升级至最新版本,以降低暴露于这一威胁的风险。
