苹果称已在 iOS 16.3 及 iOS 16.3.1 中修复多个安全漏洞
苹果id贷
2025-04-06 0 苹果称已在 iOS 16.3 及 iOS 16.3.1 中修复多个安全漏洞 admin
在上周发布的 iOS 16.3.1 中,苹果为 iPhone 和 iPad 设备带来了多个安全补丁。苹果现在已经更新了其安全网页,揭示了在最新的 iOS 更新中哪些漏洞被修复。
通过苹果官网发布的信息,苹果为 iOS 16.3.1 增加了一个新的“通用漏洞披露”(CVE),为 1 月份发布的 iOS 16.3 增加了三个新的 CVE。
苹果列出的 iOS 16.3.1 修补的新漏洞与“恶意制作的证书”有关,可能导致拒绝服务(DoS)攻击,即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。苹果公司表示,DoS 问题已经通过“改进的输入验证”得到了修复。
此外,iOS 16.3 的安全内容网页也已更新,更新后显示修复了三个新的漏洞。其中一个漏洞是在系统的 Crash Reporter 中发现的,它可以让攻击者以 root 身份读取任意文件。另外两个与 Foundation 有关的漏洞可以让攻击者以更高的权限在 iPhone 或 iPad 上执行任意代码,绕过应用程序的沙箱。
目前还不清楚苹果公司之前究竟为什么没有提到这种安全漏洞。但值得注意的是,这些漏洞都已在 iOS 16.3.1 中得到修复,该系统现已向所有用户开放。通过 macOS 13.2.1 和 iOS 16.3.1,苹果还修复了一个与 WebKit(Safari 网络浏览器引擎)有关的安全漏洞,该漏洞曾被“积极利用”。
相关阅读
- 消息称苹果正开发多款搭载Apple Silicon芯片的显示器产品
- IDC预测2024年中国手机市场有望迎来反弹
- 苹果取消了配备 M2 Extreme 芯片的高端 Mac Pro
- iPhone 15 Plus机型配置与价格或将有调整
- 苹果的健康系统会帮用户“听到”噪音的危害
- 苹果关闭 iOS 16.1.2 验证通道,iPhone 升级 iOS 16.2 后无法降级
- 苹果头显新专利:新引擎可带来多种沉浸式体验
- 开发者利用苹果iOS 16漏洞成功修改系统默认字体
- 郭明錤:苹果新款 iPad mini 最早明年底推出,暂不会被折叠 iPad 取代
- 2022 年苹果 iPhone 14 系列出货量或降至 7810 万部,富士康不再独供 Pro 系列