iOS15。7。2正式版更新内容苹果修正17项安全性重大错误
虽然苹果(Apple)开发重点已经转向iOS16新版本系统,令人意外的是此次更新iOS16。2正式版的同时,还推出了iOS15。7。2正式版,不过iOS15。7。2更新并没有加入任何新功能,主要是修复17项系统安全性错误问题,建议iPhone6s、iPadPro、iPadAir2、iPadmini4与iPad第5代与后续机型更新。
从iOS15。7。2更新项目上看,大多数漏洞都能通过APP或恶意网页代码进行攻击,也就是说用户在开启不明网站或应用程序,将会导致系统最高权限被控制。AppleAVD:修正含有恶意代码的影片会影响核心程式码执行问题(CVE202246694)AVEVideoEncoder:修正APP可能会有核心最高权限且可以执行任意程式码问题(CVE202242848)FileSystem:修正APP可能会突破虚拟沙盒限制(CVE202242861)GraphicsDriver:修正还有恶意代码的影片可能会导致系统意外中止(CVE202242846)IOHIDFamily:修正APP可能会有核心最高权限且可以执行任意程式码问题(CVE202242864)iTunesStore:远端使用者可能会造成APP不预期的中止(CVE202242837)Kernel:修正APP可能会有核心最高权限且可以执行任意程式码问题(CVE202246689)libxml2:远端使用者可能会造成APP不预期的中止(CVE202240303)libxml2:远端使用者可能会造成APP不预期的中止(CVE202240304)ppp:修正APP可能会有核心最高权限且可以执行任意程式码问题(CVE202242840)Preferences:修正APP可能可以使用任意的权限(CVE202242855)Safari:修正访问恶意网站相关问题(CVE202246695)WebKit:解决恶意制作的Web网页内容可能会导致任意代码执行(CVE202246691)WebKit:解决恶意制作的Web网页内容可能会导致进程内存泄露(CVE202242852)WebKit:解决恶意制作的Web网页内容可能会绕过同源策略(CVE202246692)WebKit:解决恶意制作的Web网页内容可能会导致任意代码执行(CVE202246700)WebKit:解决恶意制作的Web网页内容可能会导致任意代码执行。Apple获悉一份报告称,此问题可能已被针对iOS15。1之前发布的iOS版本积极利用。(CVE202242856)