Apple 发布 iOS 和 iPadOS 14.4.2,其中包含重要的 Webkit 安全修复程序

Apple 发布了 iOS 和 iPadOS 的小幅更新,版本号达到 14.4.2。发行说明尽可能基本:

此更新提供重要的安全更新,建议所有用户使用。

至于这些安全更新是什么,Apple 的安全支持网站 表示这是一个 Webkit 安全修复程序,这意味着任何从网络加载内容的应用程序都可能会受到影响:

WebKit

  • 适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型以及 iPod touch(第 7 代)
  • 影响:处理恶意制作的网页内容可能会导致通用跨站点脚本编写。 Apple 已获悉有报告称此问题可能已被积极利用。
  • 描述:此问题已通过改进对象生命周期的管理得到解决。
  • CVE-2021-1879:Google 威胁分析小组的 Clement Lecigne 和 Google 威胁分析小组的 Billy Leonard

换句话说,这是一个重要的安全修复程序,您应该立即下载并应用它。 Apple 仍在积极开发 iOS 14.5,但不要等到该版本发布才能保护自己免受严重的 Web 漏洞的影响。

对于不支持 iOS 13 或 iOS 14 的旧设备,Apple 已发布具有相同修复的 iOS(和 iPadOS)12.5.2。这将适用于 iPhone 5s、iPhone 6、iPod Touch(第六代)、iPad mini 2 和 3 以及初代 iPad Air。

如何更新到 iOS 14.4.2

要更新您的 iPhone 或 iPad,请打开”设置”应用,然后依次轻点”常规”和”软件更新”,然后按照说明进行操作。如果您没有立即看到更新,请耐心等待,因为可能需要一段时间才能在所有地方推出。