新的 Apple 更新可防止安全漏洞:立即更新
2022 年 2 月 10 日星期四,Apple 为其大部分系统推出了紧急安全更新:除了 macOS 12.2.1 之外,Safari 还针对 macOS Big Sur 和 Catalina 进行了更新,iOS 和 iPadOS 已更新至 15.3.1 .
这些更新修复了 WebKit 中发现的安全漏洞 (CVE-2022-22620),这就是为什么旧版本 macOS 上的 Safari 以及 watchOS 也有更新。
WebKit 是适用于所有 Apple 设备的通用浏览器引擎。受影响的 Safari 版本为 Safari 15.0、15.1、15.2 和 15.3。
苹果公司对现已缩小的差距的描述如下:
- 影响:处理恶意制作的网页内容可能会导致执行任意代码。 Apple 已获悉一份报告,指出此问题可能已被积极利用。
- 描述:”释放后使用”问题已通过改进内存管理得到解决。
- CVE-2022-22620:匿名研究人员
显然,攻击者可以向受害者发送一个看似无害且已知页面的链接,但一旦用户访问该页面,就可以在系统上执行任意代码。苹果表示该安全漏洞已被积极利用。这就是为什么建议所有用户进行软件更新的原因。
macOS 更新
如果您运行的是 macOS Monterey 12.2,则应更新到版本 12.2.1,这将消除 WebKit 中的安全漏洞,该漏洞可能导致在 Mac 上执行恶意代码。
2022 年 2 月 10 日的更新还解决了由于与蓝牙设备相关的错误而在睡眠模式下电池快速放电的问题 – 我们在此讨论:macOS Monterey 12.2.1 修复了 Mac 电池消耗问题。
Apple 没有提供有关更新内容的更多信息,更新大小约为 1GB。像往常一样,您通过软件更新系统首选项安装更新,一如既往地需要重新启动。
阅读:如何更新 Mac 软件。
Safari 更新
Safari 更新可能不会立即显现出来,因为版本号未更改,但内部版本号已更改 – 16612.4.9.1.8 和 15612.4.9.1.8。
iOS 和 iPadOS 更新
iOS 和 iPadOS 软件更新还解决了 webkit 安全漏洞。
此更新还修复了一些用户报告的盲文显示器错误。显然,如果在 iPhone 或 iPad 上打开通知,盲人的输入设备可能会冻结。
阅读:如何更新iOS。
我应该更新吗?
由于该漏洞显然已被利用,强烈建议您尽快更新。