天天看點

修複iPhone當機漏洞!iOS 15.2.1正式版釋出

1月14日,蘋果向iPhone使用者推送了iOS的正式版更新,用于解決iPhone和iPad的漏洞。

修複iPhone當機漏洞!iOS 15.2.1正式版釋出

根據更新日志描述,本次更新修複了兩個錯誤問題,包括“資訊”可能無法載入通過iCloud連結發送的照片,及第三方CarPlay應用可能對輸入無法響應。

同時,蘋果對HomeKit漏洞進行修複,解決了一個可能導緻惡意制作的HomeKit名稱出現拒絕服務漏洞,嚴重時會導緻iPhone和iPad無法工作。

蘋果對此解釋,這是由一個資源耗盡的問題引起的,現在已經通過改進輸入驗證的方式來解決。

修複iPhone當機漏洞!iOS 15.2.1正式版釋出

在iOS 15.1中通過限制可為HomeKit裝置或應用設定的名稱長度,部分修複了該漏洞,但它并沒有完全修複該問題,因為利用該漏洞的惡意者可以使用Home邀請函而不是裝置來再次觸發攻擊。

因為這個漏洞在最壞的情況下可能導緻資料丢失,在最好的情況下可能導緻裝置重置,是以建議立即更新到iOS和iPadOS 15.2.1更新。

繼續閱讀