Apple 周一發布了一系列看似不太重要的小“點”更新。 沒有新功能,針對 iPhone 用戶的一些小修複,幾乎沒有任何發行說明。 但是如果你還沒有在你的設備上安裝它們,你應該現在就去更新它們。
iOS 16.3.1、iPadOS 16.3.1 和 macOS 13.2.1 更新都包含相同的 WebKit 安全更新,該更新修補了已知用于破解 iPhone 和 Mac 的零日漏洞:
WebKit
影響:處理惡意制作的網頁内容可能會導緻任意代碼執行。 Apple 獲悉一份報告稱此問題可能已被積極利用。
描述:已通過改進檢查解決類型混淆問題。
WebKit Bugzilla:251944/CVE-2023-23529:一位匿名研究人員
Apple 尚未公布有關如何利用該漏洞的具體細節。 這是 Apple 今年修複的第一個零日漏洞,被定義為最近發現的安全漏洞。
該補丁适用于 iPhone 8 及更新機型、iPad Air(第 3 代)及更新機型、iPad(第 5 代)及更新機型、iPad mini(第 5 代)及更新機型、MacBook Pro(2017 年及更新機型)、MacBook Air(2018 年及更新機型) )、MacBook(2017 年及更新機型)、iMac(2017 年及更新機型)、Mac mini(2018 年及更新機型)和 Mac Studio。 還有一個新的 16.3.1 版本的 Safari,适用于運行 macOS Big Sur 和 Monterey 的 Mac。
Apple 還發布了 tvOS 16.3.2 和 watchOS 9.3.1 的更新,但尚未發布 CVE 條目。 目前尚不清楚本周是否有更新來修複 iOS 15 設備的缺陷。 在設備不再與最新版本(例如 iPhone 7)兼容後,Apple 會為下一個最舊的操作系統打補丁一年左右,但它們不會定期發布。
除了 WebKit 補丁之外,iOS、iPadOS 和 macOS 更新還包括一個針對“釋放後使用”問題的修複程序,該問題可能允許應用程序以内核權限執行任意代碼。
如何更新您的設備
請轉到 iPhone 或 iPad 上的“設置”應用,或 macOS Ventura Mac 上的“系統設置”,然後轉到“常規”和“軟件更新”。 要在 macOS Big Sur 或 Monterey 上更新 Safari,請轉到“系統偏好設置”,然後“軟件更新”,單擊 Safari 16.3.1 更新旁邊的框,然後選擇“立即安裝”。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!