蘋果表露多個新安全漏洞,已在 iOS 16.3 中修復

首頁 > 科技

蘋果表露多個新安全漏洞,已在 iOS 16.3 中修復

來源:跳高的魚 釋出時間:2023-02-21 12:01

IT之家2月21日訊息,在上週的iOS16.3.1中,蘋果為iPhone和iPad使用者帶來了多個安全補丁。蘋果公司現在已經更新了其安全網頁,揭示了在最新的iOS更新中哪些漏洞被修復。

IT之家檢視蘋果官網獲知,蘋果為iOS16.3.1增加了一個新的“通用漏洞披露”(CVE),為1月份釋出的iOS16.3增加了三個新的CVE。

蘋果列出的iOS16.3.1修補的新漏洞與“惡意製作的證書”有關,可能導致拒絕服務(DoS)攻擊,即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。蘋果公司表示,DoS問題已經透過“改進的輸入驗證”得到了修復。

此外,iOS16.3的安全內容網頁也已更新,更新後顯示修復了三個新的漏洞。其中一個漏洞是在系統的CrashReporter中發現的,它可以讓攻擊者以root身份讀取任意檔案。另外兩個與Foundation有關的漏洞可以讓攻擊者以更高的許可權在iPhone或iPad上執行任意程式碼,繞過應用程式的沙箱。

目前還不清楚蘋果公司之前究竟為什麼沒有提到這種安全漏洞。但值得注意的是,這些漏洞都已在iOS16.3.1中得到修復,該系統現已向所有使用者開放。透過macOS13.2.1和iOS16.3.1,蘋果還修復了一個與WebKit(Safari網路瀏覽器引擎)有關的安全漏洞,該漏洞曾被“積極利用”。

IT之家2月21日訊息,在上週的iOS16.3.1中,蘋果為iPhone和iPad使用者帶來了多個安全補丁。蘋果公司現在已經更新了其安全網頁,揭示了在最新的iOS更新中哪些漏洞被修復。

IT之家檢視蘋果官網獲知,蘋果為iOS16.3.1增加了一個新的“通用漏洞披露”(CVE),為1月份釋出的iOS16.3增加了三個新的CVE。

蘋果列出的iOS16.3.1修補的新漏洞與“惡意製作的證書”有關,可能導致拒絕服務(DoS)攻擊,即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。蘋果公司表示,DoS問題已經透過“改進的輸入驗證”得到了修復。

此外,iOS16.3的安全內容網頁也已更新,更新後顯示修復了三個新的漏洞。其中一個漏洞是在系統的CrashReporter中發現的,它可以讓攻擊者以root身份讀取任意檔案。另外兩個與Foundation有關的漏洞可以讓攻擊者以更高的許可權在iPhone或iPad上執行任意程式碼,繞過應用程式的沙箱。

目前還不清楚蘋果公司之前究竟為什麼沒有提到這種安全漏洞。但值得注意的是,這些漏洞都已在iOS16.3.1中得到修復,該系統現已向所有使用者開放。透過macOS13.2.1和iOS16.3.1,蘋果還修復了一個與WebKit(Safari網路瀏覽器引擎)有關的安全漏洞,該漏洞曾被“積極利用”。

IT之家2月21日訊息,在上週的iOS16.3.1中,蘋果為iPhone和iPad使用者帶來了多個安全補丁。蘋果公司現在已經更新了其安全網頁,揭示了在最新的iOS更新中哪些漏洞被修復。

IT之家檢視蘋果官網獲知,蘋果為iOS16.3.1增加了一個新的“通用漏洞披露”(CVE),為1月份釋出的iOS16.3增加了三個新的CVE。

蘋果列出的iOS16.3.1修補的新漏洞與“惡意製作的證書”有關,可能導致拒絕服務(DoS)攻擊,即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。蘋果公司表示,DoS問題已經透過“改進的輸入驗證”得到了修復。

此外,iOS16.3的安全內容網頁也已更新,更新後顯示修復了三個新的漏洞。其中一個漏洞是在系統的CrashReporter中發現的,它可以讓攻擊者以root身份讀取任意檔案。另外兩個與Foundation有關的漏洞可以讓攻擊者以更高的許可權在iPhone或iPad上執行任意程式碼,繞過應用程式的沙箱。

目前還不清楚蘋果公司之前究竟為什麼沒有提到這種安全漏洞。但值得注意的是,這些漏洞都已在iOS16.3.1中得到修復,該系統現已向所有使用者開放。透過macOS13.2.1和iOS16.3.1,蘋果還修復了一個與WebKit(Safari網路瀏覽器引擎)有關的安全漏洞,該漏洞曾被“積極利用”。

IT之家2月21日訊息,在上週的iOS16.3.1中,蘋果為iPhone和iPad使用者帶來了多個安全補丁。蘋果公司現在已經更新了其安全網頁,揭示了在最新的iOS更新中哪些漏洞被修復。

IT之家檢視蘋果官網獲知,蘋果為iOS16.3.1增加了一個新的“通用漏洞披露”(CVE),為1月份釋出的iOS16.3增加了三個新的CVE。

蘋果列出的iOS16.3.1修補的新漏洞與“惡意製作的證書”有關,可能導致拒絕服務(DoS)攻擊,即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。蘋果公司表示,DoS問題已經透過“改進的輸入驗證”得到了修復。

此外,iOS16.3的安全內容網頁也已更新,更新後顯示修復了三個新的漏洞。其中一個漏洞是在系統的CrashReporter中發現的,它可以讓攻擊者以root身份讀取任意檔案。另外兩個與Foundation有關的漏洞可以讓攻擊者以更高的許可權在iPhone或iPad上執行任意程式碼,繞過應用程式的沙箱。

目前還不清楚蘋果公司之前究竟為什麼沒有提到這種安全漏洞。但值得注意的是,這些漏洞都已在iOS16.3.1中得到修復,該系統現已向所有使用者開放。透過macOS13.2.1和iOS16.3.1,蘋果還修復了一個與WebKit(Safari網路瀏覽器引擎)有關的安全漏洞,該漏洞曾被“積極利用”。

IT之家2月21日訊息,在上週的iOS16.3.1中,蘋果為iPhone和iPad使用者帶來了多個安全補丁。蘋果公司現在已經更新了其安全網頁,揭示了在最新的iOS更新中哪些漏洞被修復。

IT之家檢視蘋果官網獲知,蘋果為iOS16.3.1增加了一個新的“通用漏洞披露”(CVE),為1月份釋出的iOS16.3增加了三個新的CVE。

蘋果列出的iOS16.3.1修補的新漏洞與“惡意製作的證書”有關,可能導致拒絕服務(DoS)攻擊,即攻擊者想辦法讓目標機器停止提供服務,是駭客常用的攻擊手段之一。蘋果公司表示,DoS問題已經透過“改進的輸入驗證”得到了修復。

此外,iOS16.3的安全內容網頁也已更新,更新後顯示修復了三個新的漏洞。其中一個漏洞是在系統的CrashReporter中發現的,它可以讓攻擊者以root身份讀取任意檔案。另外兩個與Foundation有關的漏洞可以讓攻擊者以更高的許可權在iPhone或iPad上執行任意程式碼,繞過應用程式的沙箱。

目前還不清楚蘋果公司之前究竟為什麼沒有提到這種安全漏洞。但值得注意的是,這些漏洞都已在iOS16.3.1中得到修復,該系統現已向所有使用者開放。透過macOS13.2.1和iOS16.3.1,蘋果還修復了一個與WebKit(Safari網路瀏覽器引擎)有關的安全漏洞,該漏洞曾被“積極利用”。

上一篇:2023接近“完... 下一篇:興業銀行信用...
猜你喜歡
熱門閱讀
同類推薦