3月26日,苹果公司宣布推出iOS/iPadOS17.4.1更新,简单地提到:“本次升级涵盖了关键的bug修复及安全升级,强烈推荐用户进行安装。”苹果随后公布了完整的安全更新日志,详尽揭示了17.4.1中所解决的安全风险。
据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
以下机型已受到该问题影响:
- iPhone XS至最新iPhone系列;
- 12.9英寸第二代iPadPro至最新型号;
- 10.5英寸iPad Pro,11英寸初代iPad Pro及其后继产品;
- 第三代iPad Air至最新型号;
- 第六代iPad至最新型号;
- 第五代iPad mini及其后继产品。
漏洞存在于CoreMedia与WebRTC库中,黑客可以借此在处理图像时执行任意代码。为此,苹果对安全性进行了提升,已经修复了out-of-bounds写入的问题。
全部0条评论
快来发表一下你的评论吧 !