蘋果發佈iOS/iPadOS/macOS維護更新 修復多處高危安全漏洞


在iOS16正式發佈之前,蘋果為iOS、iPadOS和macOS發佈維護更新版本。在今天發佈的macOS12.5.1,iOS15.6.1,andiPadOS15.6.1版本中,主要修復可能已經被黑客利用的幾個安全漏洞。本次更新是強制性的安全更新,蘋果推薦用戶在符合條件的設備上盡快完成升級。

本次安全更新發佈修復 3 個安全漏洞。其中 CVE-2022-32894 是一個內核級別的漏洞,允許未經授權的應用以內核權限來執行任意代碼。

CVE-2022-32893 是一個 WebKit 漏洞,允許通過“精心制作的惡意網頁內容”來執行任意代碼。包括 Safari 在內的多款蘋果應用都使用到 WebKit,而且該公司的 Mail 應用也使用 WebKit 來渲染和顯示內容。

這些漏洞存在於蘋果廣泛使用的底層代碼中,因此 macOS Catalina 和 Big Sur 等以前的 macOS 版本也很可能容易受到攻擊。但是,Apple 尚未為這些舊版本發佈任何補丁。盡管如此,Apple 一直在定期向這些版本發送安全更新。換句話說,Apple 可以很快為這些版本發送補丁。


相關推薦

2023-11-08

蘋果公司暫時停止即將推出的iOS、iPadOS、macOS、watchOS和visionOS更新的新功能開發工作,以便集中精力提高質量和消除錯誤。軟件工程主管克雷格-費德裡吉(CraigFederighi)上周下令暫停開發一周,因為內部測試發現早期版本的軟件

2022-09-01

時隔1年時間,蘋果本周三再次發佈iOS12新版本--12.5.6,主要修復存在於系統中的一些高危漏洞。如果你依然在使用iPhone5S/6/6S,那麼非常有必要進行升級。通常情況下,蘋果不會為舊款系統發佈安全更新,可一旦發佈安全更新,這

2023-02-14

據Macrumors報道,蘋果今天發佈iOS 16.3.1,這是iOS 16操作系統的一個小更新,於9月首次發佈。iOS 16.3.1是在iOS 16.3發佈兩周後發佈的,iOS 16.3更新為Apple ID添加安全密鑰,並支持新的HomePod。iOS 16 .3.1 可以通過轉到“常規>軟件更新”&

2022-07-22

soft Edge的引擎已經涼。Safari瀏覽器使用的就是WebKit,不過蘋果也沒興趣重新支持Windows平臺所以也沒什麼影響。隻允許Chromium和Gecko:Chromium內核不用多說,目前國際市場上排的上號的瀏覽器多數都是Chromium內核,Gecko是Firefox的內核

2023-10-14

根據最新消息,蘋果即將於10月24日發佈iOS 17.1穩定版。此次更新將修復iPhone 12在靜態表面上的能量傳輸功率問題,以符合法國國傢頻率管理局(ANFR)的相關測試要求。在離身狀態下的手機會調高所允許的傳輸功率,在信號較弱

2024-03-26

司在一份支持文件中稱,這些更新修補一個與圖像相關的安全漏洞,該漏洞"可能導致任意代碼執行"。CoreMedia適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第

2023-11-04

蘋果公司為逃避歐盟的監管,提出一個令人吃驚的說法--它提供的不是一種而是三種不同的網絡瀏覽器,它們都不約而同地命名為Safari。有趣的是,之前蘋果公司本身在宣傳Safari瀏覽器的Continuity功能時,也宣傳過其瀏覽器是相同

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2022-09-06

管如此,一旦部署完成並且所有用戶都免受攻擊,Google將發佈有關錯誤詳細信息和鏈接的附加聲明。更新將需要幾天到幾周的時間才能自動推廣到每個用戶,但您可以通過轉到 Chrome 菜單 > 幫助 > 關於 Google Chrome 手動完成。

2024-03-27

3月27日,蘋果公司發佈iOS/iPad OS 17.4.1的更新。這次的更新是3月22日發佈的版本號為21E236的內部測試版升級而來的,具體修復哪些內容目前還沒有確切消息。需要註意的是,由於蘋果各區域節點服務器配置緩存問題,可能會導致一

2024-05-12

24-4671漏洞,這是Chrome在2024年修復的第5個已經遭到利用的安全漏洞,也就是屬於零日漏洞范疇。基於安全性考慮通常新版本發佈時谷歌不會立即透露漏洞的完整細節避免更多黑客利用漏洞展開攻擊,待大多數用戶已經更新到不受

2024-03-26

蘋果公司今天發佈macOSSonoma14.4.1,這是對去年9月發佈的macOSSonoma操作系統的一個小更新。macOSSonoma14.4.1是在macOSSonoma14.4發佈三周後推出的。macOS Sonoma 14.4.1 更新可在所有符合條件的 Mac 上通過"系統設置"的"軟件更新"

2022-08-16

援引國外科技媒體MacRumors報道,Zoom已經發佈新版補丁,修復存在於macOS端應用中的漏洞,允許黑客入侵接管用戶的操作系統。在安全公告中,Zoom承認存在CVE-2022-28756這個問題,並表示在最新的5.11.5版本中已經提供修復,用戶應該

2024-06-27

及Beats系列無線耳機發佈固件更新,此次更新主要是修復安全漏洞。據蘋果披露的信息,該漏洞允許攻擊者在藍牙連接范圍內偽造設備信息,進而強行連接耳機並播放內容。通常情況下如果漏洞已經被黑客利用,則蘋果會在安全