苹果在 4 月 8 日发布 iOS 16.4.1 版,今天苹果已经关闭 iOS 16.4 版的签名验证,已经升级到 iOS 16.4.1 版的用户将无法再降级到 iOS 16.4。
如此快的关闭验证很有可能是和 iOS 16.4 及之前版本中存在的高危漏洞有关,该漏洞位于 WebKit 内核中,属于 Use-after-Free 漏洞,在重用释放的内存时可以破坏数据并执行任意代码。攻击者利用该漏洞可以制作特定的网页诱导目标用户访问,这可能导致在目标设备上执行代码,危害程度极高。
苹果收到的安全情报是此漏洞在修复前就已经遭到利用,所以苹果才会在 iOS 16.4 发布后快速推出 iOS 16.4.1 用来修复漏洞。
在这里也建议使用 iPhone、iPad、Mac 的用户尽快升级到 iOS 16.4.1、iPadOS 16.4.1、macOS Ventura 13.3.1 版,这些版本已经修复漏洞。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。