蘋果公佈iOS 17.4.1更新細節 包含兩個高危安全漏洞修復


蘋果公司今天提供上周針對iPhone和iPad的iOS17.4.1和iPadOS17.4.1軟件更新中包含的安全修復的詳細信息。蘋果公司在一份支持文件中稱,這些更新修補一個與圖像相關的安全漏洞,該漏洞"可能導致任意代碼執行"。

iOS-17.4.1-Includes-These-Security-Fixes-Feature.jpg

CoreMedia

適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更新機型、iPad Air 第三代及更新機型、iPad 第六代及更新機型,以及 iPad mini 第五代及更新機型。

影響:處理圖像可能導致任意代碼執行

說明通過改進輸入驗證,解決越界寫入問題。

CVE-2024-1580:Google Zero項目的尼克-加洛韋

WebRTC

適用於:iPhone XS 及更新機型、iPad Pro 12.9 英寸第二代及更新機型、iPad Pro 10.5 英寸、iPad Pro 11 英寸第一代及更新機型、iPad Air 第三代及更新機型、iPad 第六代及更新機型,以及 iPad mini 第五代及更新機型。

影響:處理圖像可能導致任意代碼執行

說明通過改進輸入驗證,解決越界寫入問題。

CVE-2024-1580:Google Zero項目的尼克-加洛韋

要更新 iPhone 或 iPad,請打開設置界面並輕點通用 - 軟件更新。蘋果表示,它已在macOS 14.4.1 和visionOS 1.1.1 中修補相同的漏洞。


相關推薦

2022-08-18

andiPadOS15.6.1版本中,主要修復可能已經被黑客利用的幾個安全漏洞。本次更新是強制性的安全更新,蘋果推薦用戶在符合條件的設備上盡快完成升級。本次安全更新發佈修復 3 個安全漏洞。其中 CVE-2022-32894 是一個內核級別的漏

2024-03-22

蘋果公司向公眾發佈iOS17.4.1和iPadOS17.4.1,同時將visionOS升級到1.1.1,並發佈iOS16.7.7。這次更新是在3月5日發佈iOS17.4和iPadOS17.4之後不久推出的。17.4.1版本也是在沒有發佈任何測試版的情況下發佈的。新發佈的 iOS 和 iPadOS 版本的版本

2022-08-25

BUG 修復和性能優化。本次更新中蘋果還修復兩個高危的安全漏洞,這兩個漏洞都可以在沒有用戶交互的情況下以內核權限來執行任意代碼。至於 iOS 15.6,該更新於 7 月 20 日發佈,用戶可以在 Apple TV 應用程序中暫停或回放現場

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2024-03-28

蘋果周二晚些時候發佈iOS17.4.1和iPadOS17.4.1修訂版,更新後的版本號為21E237。此前,這些更新的版本號為21E236。修訂後的更新適用於所有兼容 iOS 17 和 iPadOS 17 的 iPhone 和 iPad 機型,但目前隻能通過 macOS 上的 Finder 應用程序和 Windows

2024-03-27

3月27日,蘋果公司發佈iOS/iPad OS 17.4.1的更新。這次的更新是3月22日發佈的版本號為21E236的內部測試版升級而來的,具體修復哪些內容目前還沒有確切消息。需要註意的是,由於蘋果各區域節點服務器配置緩存問題,可能會導致一

2022-09-01

時隔1年時間,蘋果本周三再次發佈iOS12新版本--12.5.6,主要修復存在於系統中的一些高危漏洞。如果你依然在使用iPhone5S/6/6S,那麼非常有必要進行升級。通常情況下,蘋果不會為舊款系統發佈安全更新,可一旦發佈安全更新,這

2024-05-12

24-4671漏洞,這是Chrome在2024年修復的第5個已經遭到利用的安全漏洞,也就是屬於零日漏洞范疇。基於安全性考慮通常新版本發佈時谷歌不會立即透露漏洞的完整細節避免更多黑客利用漏洞展開攻擊,待大多數用戶已經更新到不受

2024-04-09

行的即時通訊工具Telegram桌面版日前被爆出存在一個高危安全漏洞,攻擊者向用戶發送特制的媒體包括圖片、視頻或其他文件,即可在用戶無需交互的情況下進行感染。目前該漏洞尚未披露並且 Telegram 也沒有發佈新版本進行修復

2023-12-01

蘋果今天凌晨同時發佈三個操作系統的更新,將iOS17和iPadOS17升級到17.1.2,macOSSonoma升級到14.1.2。雖然目前的測試周期是圍繞iOS17.2進行的,但蘋果已經向公眾發佈iOS17.1.2和iPadOS17.1.2這兩個較小的更新。此類版本通常側重於操作系

2022-08-16

援引國外科技媒體MacRumors報道,Zoom已經發佈新版補丁,修復存在於macOS端應用中的漏洞,允許黑客入侵接管用戶的操作系統。在安全公告中,Zoom承認存在CVE-2022-28756這個問題,並表示在最新的5.11.5版本中已經提供修復,用戶應該

2023-02-14

蘋果今天發佈iOS16.3.1,這是9月份首次推出的iOS16操作系統的一個小更新。iOS16.3.1是在iOS16.3推出兩周多後推出的,這個更新增加AppleID的安全密鑰和對新HomePod的支持。iOS 16.3.1可以通過進入iPhone設備的設置>通用>軟件更新,在符

2024-03-19

作為iPhone的次要更新,新版本可能會解決軟件錯誤和/或安全漏洞。但目前尚不清楚此更新的具體情況,也不知道是否將包含除漏洞補丁之外的任何其他更改。在iOS 17.4.1之外,蘋果目前也一直在內部測試iOS 17.5,該更新的第一個be

2023-10-31

會修復一些iPhone用戶在iOS17發佈後遇到的各種Wi-Fi問題。蘋果公司在回應該網站提交的錯誤報告時表示,上周發佈的首個iOS17.2測試版解決Wi-Fi連接問題,但該公司沒有提供任何具體細節。iOS 17 發佈後,一些用戶開始在使用 Wi-Fi 時