苹果刚刚给了我们另一个尽快更新 Mac 和 iPhone 的理由
上周,苹果发布了对其各种操作系统进行了一系列小更新,最引人注目的是 iOS 16.3.1,其中包含一个已被黑客利用的特别令人讨厌的漏洞。现在,苹果公司修改了其安全内容文档,添加了针对可怕错误的另一个补丁。
该漏洞已在每周一的 macOS 13.2.1、tvOS 16.3.1 和 watchOS 9.3.1 中修复更新的 CVE 条目 是一个拒绝服务问题,由 Google Chrome 团队的研究人员发现:
安全
- 适用于:iPhone 8 及更新机型、iPad Pro(所有型号)、iPad Air 第 3 代及更新机型、iPad 第 5 代及更新机型、iPad mini 第 5 代及更新机型
- 影响:处理恶意制作的证书可能会导致拒绝服务
- 描述:拒绝服务问题已通过改进输入验证得到解决。
- CVE-2023-23524:Google Chrome 的 David Benjamin
该漏洞可能尚未被广泛利用,但它的严重程度足以让苹果公司等了一周才披露其内容。苹果表示,在进行调查并提供补丁或版本之前,它不会披露、讨论或确认安全问题。