每个iPhone所有者都应立即下载iOS 14.5.1

时间:2021-05-06 11:30:53来源:
导读从大型新功能到错误修复,有多种原因可在第一时间推出,以立即更新到最新版本的操作系统,但是没有比漏洞修补程序更紧迫的漏洞了,这些漏洞

从大型新功能到错误修复,有多种原因可在第一时间推出,以立即更新到最新版本的操作系统,但是没有比漏洞修补程序更紧迫的漏洞了,这些漏洞可能会使您的个人数据处于危险之中。本周一,苹果发布了iOS 14.5.1,尽管更新的重点似乎是在修复应用程序跟踪透明度错误,但苹果还修补了两个可能被积极利用的零日漏洞。

正如Apple在支持页面上透露的那样,iOS 14.5.1解决了两个影响WebKit的漏洞,WebKit是为Safari提供动力并在其他第一方应用程序中呈现Web内容的浏览器引擎。CVE-2021-30665和CVE-2021-30663均在此更新中进行了修补,因此,如果尚未下载并安装iOS 14.5.1,请立即下载。

适用于:iPhone 6s和更高版本,iPad Pro(所有型号),iPad Air 2和更高版本,iPad 5或更高版本,iPad mini 4和更高版本以及iPod touch(第七代)

影响:处理恶意制作的Web内容可能会导致任意代码执行。苹果公司注意到有报道称该问题可能已经被积极利用。

说明:内存损坏问题已通过改进的状态管理得到解决。

CVE-2021-30665:360 ATA的yangkang(@dnpushme)&zerokeeper&bianliang

网页套件

适用于:iPhone 6s和更高版本,iPad Pro(所有型号),iPad Air 2和更高版本,iPad 5或更高版本,iPad mini 4和更高版本以及iPod touch(第七代)

影响:处理恶意制作的Web内容可能会导致任意代码执行。苹果公司注意到有报道称该问题可能已经被积极利用。

说明:整数溢出已通过改进的输入验证解决。

标签:iPhone