4月 29, 2024
文章 网络安全 技术

Apple 为旧设备发布更新

Apple 已经修复了最近披露的一个严重安全漏洞,该漏洞影响旧设备,这些设备正在列举积极利用的证据。

该问题被跟踪为 CVE-2022-42856,是 WebKit 浏览器引擎中的一个类型混淆漏洞,在处理恶意制作的 Web 内容时可能导致任意代码执行。

虽然它最初由公司于 2022 年 11 月 30 日解决,但它是 iOS 16.1.2 更新的一部分,该更新已扩展到一组 Apple 设备。
Apple 仍获悉一份报告,该问题可能已被针对 iOS 15.1 之前发布的 iOS 版本积极利用。

最新更新,iOS 12.5.7,适用于新一代 iPhone 系列。

威胁分析小组 (TAG) 因发现漏洞而受到赞誉,该漏洞是目前未知的有关野外利用尝试的确切细节。

图片来源 <a href="/zh/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="死" zeit>时代<a>

随着 Apple 发布 iOS 16.3、iPadOS 16.3、macOS Ventura 13.2、watchOS 9.3 和 Safari 16.3,更新出现了,修复了一长串安全漏洞,其中包括 WebKit 中的两个导致代码执行的错误。

macOS Ventura 13.2 在 ImageIO 和 Safari 中插入了两个拒绝服务漏洞,以及内核中的三个漏洞,这些漏洞可能被滥用来泄露敏感信息和确定内存布局,并以提升的权限执行流氓代码。

它不是所有的错误修复。这些更新还带来了使用硬件安全密钥锁定 Apple ID 以进行双因素身份验证的功能。它们扩展了高级数据保护的可用性。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

zh_CN简体中文