今日,蘋(píng)果向iPhone和iPad用戶(hù)推送了iOS / iPadOS 15.3.1正式版更新。
蘋(píng)果官方更新日志顯示,iOS 15.3.1 提供了針對(duì) iPhone 的重要安全性更新,并修復(fù)了可能導(dǎo)致盲文顯示器停止響應(yīng)的問(wèn)題。如需了解 Apple 軟件更新的安全性?xún)?nèi)容,請(qǐng)?jiān)L問(wèn)此網(wǎng)站:https://support.apple.com/kb/HT201222
蘋(píng)果官網(wǎng)安全內(nèi)容網(wǎng)頁(yè)中得知,修復(fù)一個(gè) Safari 網(wǎng)頁(yè)漏洞,該漏洞叫:WebKit,處理惡意制作的 Web 內(nèi)容可能會(huì)導(dǎo)致任意代碼執(zhí)行,而此漏洞已經(jīng)被積極利用,極有可能會(huì)公開(kāi)分享。
iOS 15.3.1 和 iPadOS 15.3.1
2022 年 2 月 10 日發(fā)布
WebKit
適用于:iPhone 6s 及更高版本、iPad Pro(所有型號(hào))、iPad Air 2 及更高版本、iPad 第五代及更高版本、iPad mini 4 及更高版本,以及 iPod touch(第七代)。
影響:處理惡意制作的網(wǎng)頁(yè)內(nèi)容可能導(dǎo)致任意代碼執(zhí)行。蘋(píng)果公司知曉有報(bào)告說(shuō)這個(gè)問(wèn)題可能已被積極利用。
描述:通過(guò)改進(jìn)內(nèi)存管理解決了釋放后使用的問(wèn)題。
CVE-2022-22620: 一個(gè)匿名研究人員
原創(chuàng)文章,作者:若安丶,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/547628.html