【資料圖】
IT之家 4 月 11 日消息,蘋果今天發(fā)布 iOS / iPadOS 15.7.5 更新的同時,還發(fā)布了 macOS Big Sur 11.7.6 和 macOS Monterey 12.6.5 更新。
本次更新重點修復(fù)了標(biāo)記為 CVE-2023-28206 的漏洞,蘋果在上周發(fā)布的 macOS 13.3.1 更新中已修復(fù)。
本次更新并未引入其它增強(qiáng)功能,和 iOS / iPadOS 15.7.5 更新一樣,主要修復(fù)了以下兩個安全漏洞。目前已經(jīng)有證據(jù)表明,黑客利用以下兩個漏洞發(fā)起攻擊。IT之家附漏洞信息如下:
IOSurfaceAccelerator:
影響:應(yīng)用程序能夠使用內(nèi)核權(quán)限執(zhí)行任意代碼。 描述:通過改進(jìn)輸入驗證,已經(jīng)修復(fù)了 out-of-bounds 寫入問題。WebKit:
影響:用戶訪問黑客制作的惡意網(wǎng)站,感染后可執(zhí)行任意代碼。 描述:通過改進(jìn)內(nèi)存管理,修復(fù)了 use after free 問題。責(zé)任編輯:Rex_11