iOS 15.6.1 修复了可能被积极利用的严重缺陷
Apple 发布了 iOS 15.6.1 和 iPadOS 15.6.1。发行说明很简单,仅指出该更新”提供了重要的安全更新,建议所有用户使用。”
安全内容页面更详细地说明了这些变化,事实上,我们建议所有 iPhone 和 iPad 用户尽快更新他们的设备。根据该文件,解决了两个漏洞。一个被描述为”应用程序可能能够以内核权限执行任意代码”的内核问题,以及一个被描述为”处理恶意制作的 Web 内容可能会导致任意代码执行”的 WebKit 问题。
对于这两个问题,Apple 表示他们已获悉有关该问题可能已被积极利用的报告。以下是更新的安全说明:
内核
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:应用程序可能能够使用内核权限执行任意代码。 Apple 已获悉有报告称此问题可能已被积极利用。
- 描述:越界写入问题已通过改进边界检查得到解决。
- CVE-2022-32894:匿名研究人员
WebKit
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:处理恶意制作的网页内容可能会导致任意代码执行。 Apple 已获悉有报告称此问题可能已被积极利用。
- 描述:越界写入问题已通过改进边界检查得到解决。
- CVE-2022-32893:匿名研究人员
这些都是相当严重的安全问题。任意代码执行是最糟糕的一种漏洞——这种漏洞可以注入每次手机重新启动时运行的后台代码,并且可以进行各种邪恶业务,绕过常规安全措施。更糟糕的是,可能已经存在针对这些漏洞的攻击。</p>
要更新您的设备,请打开”设置”,点击”常规”,然后点击”软件更新”。
有关更多提示,请阅读:iPhone 安全提示:如何保护您的来自黑客的电话。