蘋果公司今天提供上周針對iPhone和iPad的iOS17.4.1和iPadOS17.4.1軟件更新中包含的安全修復的詳細信息。蘋果公司在一份支持文件中稱,這些更新修補一個與圖像相關的安全漏洞,該漏洞"可能導致任意代碼執行"。
CoreMedia
適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更新機型、iPad Air 第三代及更新機型、iPad 第六代及更新機型,以及 iPad mini 第五代及更新機型。
影響:處理圖像可能導致任意代碼執行
說明通過改進輸入驗證,解決越界寫入問題。
CVE-2024-1580:Google Zero項目的尼克-加洛韋
WebRTC
適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更新機型、iPad Air 第三代及更新機型、iPad 第六代及更新機型,以及 iPad mini 第五代及更新機型。
影響:處理圖像可能導致任意代碼執行
說明通過改進輸入驗證,解決越界寫入問題。
CVE-2024-1580:Google Zero項目的尼克-加洛韋
要更新 iPhone 或 iPad,請打開設置界面並輕點通用 - 軟件更新。蘋果表示,它已在macOS 14.4.1 和visionOS 1.1.1 中修補相同的漏洞。