iOS 15.6 现已推出,提供现场体育控制以及大量安全性和错误修复
iOS 16 的公开测试版已经发布,但苹果尚未完成 iOS 15 的开发。 iOS 15.5 发布几天后,苹果就开始了 iOS 15.6 iPadOS 15.6 Beta 测试。它于 5 月 18 日首次向开发者提供,一天后发布公开测试版。
现在大部分注意力都集中在 Apple 宣布的 iOS 16 上在 WWDC 在六月。 iOS 15.6 引入的唯一新功能是改进了收看体育直播时的视频控制。此版本的大部分内容侧重于错误修复和安全更新。
2022 年 7 月 20 日更新:iOS 15.6 已发布。
iOS 15.6 发行说明
此版本的新功能非常少,主要包括错误修复。除了这些发行说明中显示的内容之外,它还包括一些安全更新。
- 电视应用添加了重新开始正在进行的直播体育比赛以及暂停、快退或快进的选项
- 修复了”设置”可能会继续显示设备存储空间已满(即使设备存储空间可用)的问题
- 修复了在邮件中导航文本时可能导致盲文设备减慢或停止响应的问题
- 修复了 Safari 中标签页可能会恢复到上一页的问题
iOS 15.6 安全更新
与最近的几个 iOS 更新一样,iOS 15.6 包含许多安全更新,其中一些”可能能够执行任意代码”。 Apple 列出了三打以上的更新,包括关键的 WebKit、Wi-Fi 和 iCloud 照片库更新。
苹果神经引擎
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:应用或许能够突破沙盒
- 说明:此问题已通过改进检查得到解决。
- CVE-2022-32845:Mohamed Ghannam (@_simo36)
苹果神经引擎
- 适用于配备 Apple 神经引擎的设备:iPhone 8 及更新机型、iPad Pro(第 3 代)及更新机型、iPad Air(第 3 代)及更新机型以及 iPad mini(第 5 代)
- 影响:应用可能能够使用内核权限执行任意代码
- 说明:此问题已通过改进检查得到解决。
- CVE-2022-32840:Mohamed Ghannam (@_simo36)
- CVE-2022-32829:匿名研究人员
苹果神经引擎
- 适用于配备 Apple 神经引擎的设备:iPhone 8 及更新机型、iPad Pro(第 3 代)及更新机型、iPad Air(第 3 代)及更新机型以及 iPad mini(第 5 代)
- 影响:应用可能能够使用内核权限执行任意代码
- 描述:该问题已通过改进内存处理得到解决。
- CVE-2022-32810:Mohamed Ghannam (@_simo36)
首页
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:用户或许能够从锁定屏幕查看受限内容
- 描述:已通过改进状态管理解决逻辑问题。
- CVE-2022-32855:匿名研究人员
iCloud 照片库
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:应用可能能够访问敏感的用户信息
- 描述:已通过删除易受攻击的代码解决信息泄露问题。
- CVE-2022-32849:约书亚·琼斯
多点触控
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:应用可能能够使用内核权限执行任意代码
- 说明:已通过改进状态处理解决类型混淆问题。
- CVE-2022-32814:潘振鹏 (@Peterpan0927)
软件更新
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:拥有特权网络地位的用户可以跟踪用户的活动
- 描述:此问题已通过在网络发送信息时使用 HTTPS 得到解决。
- CVE-2022-32857:Jeffrey Paul (sneak.berlin)
WebKit
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:处理恶意制作的网页内容可能会导致任意代码执行
- 描述:越界写入问题已通过改进输入验证得到解决。
- WebKit Bugzilla:240720
- CVE-2022-32792:Manfred Paul (@_manfp) 与趋势科技零日计划合作
无线网络
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:应用可能会导致系统意外终止或写入内核内存
- 说明:此问题已通过改进检查得到解决。
- CVE-2022-32837:Cyberserval 的 Wang Yu
无线网络
- 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
- 影响:远程用户可能会导致系统意外终止或内核内存损坏
- 说明:此问题已通过改进检查得到解决。
- CVE-2022-32847:Cyberserval 的 Wang Yu
如何获取 iOS 15.6
要在 iPhone 上安装 iOS 15.6(或在 iPad 上安装 iPadOS 15.6),请打开”设置”应用,依次点按”常规”和”软件更新”,然后按照找到的说明进行操作。