9to5Mac 报道,Windows 版 iTunes 和 iCloud 中存在的零日漏洞,会让攻击者能够安装勒索软件并且不会触发防病毒保护。

勒索软件使用攻击者可用密钥对整个硬盘进行加密,从而使他们能够要求勒索赎金才能对计算机进行解密。

苹果已经在 Windows 版 iTunes 12.10.1 和 iCloud 7.14 中修复这一漏洞,用户可以检查使用的软件是否是这两个版本。

零日漏洞(Zero-day),也被称作“零时差漏洞”,通常指尚未修复的安全漏洞,而零日攻击是指利用这样的漏洞发动的攻击。通常零日攻击唯一彻底的解决办法就是由软件开发商提供修复程序。