Apple 在 1月 26日發佈的 iOS 15.3 和 macOS Monterey 12.2 中修復了數十個安全問題。
iOS 15.3 共修復了 10 個安全漏洞,其中包括該公司聲稱可能被積極利用的漏洞。此漏洞編號為 CVE-2022-22587,是 IOMobileFrameBuffer 中的一個內存損壞漏洞,它是一個內核擴展,允許開發人員控制設備內存如何處理惡意應用程式的屏幕顯示。可能導致內核代碼執行。
蘋果還發佈了 macOS Monterey 12.2。研究人員發現並發佈了一個 WebKit 漏洞,該漏洞可能會從 Safari 15 和第三方網絡瀏覽器洩露用戶最近的瀏覽歷史記錄和 Google 帳戶信息,但 macOS 12.2 解決了該漏洞,包括修復程式。

該漏洞最早是由瀏覽器指紋識別和欺詐檢測服務 FingerprintJS 發現的,該漏洞導致 Apple 對 IndexedDB 的實現存在缺陷,IndexedDB 是一種在瀏覽器中存儲數據的應用程序編程接口 (API),據說確實存在。
這個漏洞,被追踪為 CVE-2022-22594,是使用 IndexedDB 的網站不僅可以訪問他們的域,還可以訪問其他網站在用戶瀏覽會話期間生成的 IndexedDB 數據庫名稱。並且通過擴展,允許用戶跟踪他們訪問的其他網站在不同的選項卡和窗口中。FingerprintJS 還警告說,攻擊者可以在使用用戶特定標識符作為 IndexedDB 數據庫名稱的網站 (例如 Google) 上訪問用戶的 Google 帳戶信息。
IOS 15.3 還包括對安全問題的修復,這些問題可能允許應用程序獲得 root 權限,以內核權限執行任意代碼,並允許應用程式通過 iCloud 訪問用戶的文件。
另一方面,macOS Monterey 12.2 共修復了 13 個漏洞。後者還承諾修復之前報告的 Safari 中的滾動問題,並為 MacBook 帶來流暢的滾動。
舊版 macOS Big Sur 和 Catalina 的安全修復程式也已發佈。
此最新安全更新的發佈已被確定為 iOS 和 iPad OS 中的一個漏洞,該漏洞可通過 HomeKit 被利用並針對持續拒絕服務 (DoS) 攻擊。這是在 Apple 發布iOS 15.2.2僅兩週後發佈的修復它。
圖片來源:BRYCE DURBIN / TECHCRUNCH
記得 LIKE 我地 facebook、follow IG 同支持最潮及最新資訊既 《飛聞CHILL流誌》 ??????