我们现在知道 Apple 在其第一个 iOS 和 macOS 快速安全响应中修复了哪些问题
5 月 2 日,Apple 发布针对 iOS 16.4、iPadOS 16.4 和 macOS 13.3 的首次快速安全响应更新。显然,苹果如此急于发布更新(因此称为”快速”),以至于它不想等待 iOS 16.5 和 macOS 13.4,后者在两周后就发布了。当时,它没有透露修复了什么,但现在我们知道了。
但是,iOS 16.5、iPadOS 16.5、以及周四发布的 macOS Ventura 13.4 更新,其中包含有关修复的详细信息快速安全响应更新。您可以阅读 在线完整安全说明,但我们已经针对下面的快速安全响应更新提取了特定的修复程序。所有三款设备都获得了相同的修复,现在它们也可用于 macOS Monterey 和 Big Sur 以及 iOS 15。
WebKit
- 影响:处理网络内容可能会泄露敏感信息。 Apple 已获悉有报告称此问题可能已被积极利用。
- 描述:已通过改进输入验证解决越界读取问题。
- WebKit Bugzilla:254930
- CVE-2023-28204:匿名研究人员
WebKit
- 适用于:iPhone 8 及更新机型、iPad Pro(所有型号)、iPad Air 第 3 代及更新机型、iPad 第 5 代及更新机型以及 iPad mini 第 5 代及更新机型
- 影响:处理恶意制作的网页内容可能会导致任意代码执行。 Apple 已获悉有报告称此问题可能已被积极利用。
- 描述:已通过改进内存管理解决释放后使用问题。
- WebKit Bugzilla:254840
- CVE-2023-32373:匿名研究人员
什么是快速安全响应?
Apple 去年在 WWDC 上推出了快速安全响应功能,但直到本月初才首次使用该功能。当 Apple 需要发布紧急更新以保护 iPhone、iPad 和 Mac 的安全时,会使用此功能,并且它不包括典型操作系统更新中的项目,例如新功能或错误修复。
设备必须运行最新版本的操作系统才能使快速安全响应发挥作用。默认情况下,自动安装处于打开状态,并且快速安全响应更新在版本号末尾标有字母。例如,第一个 iOS 更新是 iOS 16.4.1 (a)。
要打开/关闭快速安全响应:
- iPhone/iPad:前往”设置”>”常规”>”软件更新”>”自动更新”。打开”安全响应和系统文件”的开关。
- Mac:在”系统设置”中,单击边栏中的”常规”。在主窗口中,单击软件更新。点击”自动更新”旁边的”i”图标,然后打开”安装安全响应和系统文件”开关。