蘋果 iOS / iPadOS 16.1 正式版修補 0 day 漏洞,請盡快更新
來源:IT果微網(wǎng)
?
2022-10-26 20:43:21
(資料圖片僅供參考)
根據(jù)蘋果官方的說明,最新發(fā)布的 iOS / iPadOS 16.1 正式版包含了對0 day(零日)漏洞的修補,也就是被發(fā)現(xiàn)后立即被惡意利用的安全漏洞,所以大家盡快更新。
該漏洞的適用設備包括iPhone 8 及更新機型、iPad Pro(所有型號)、iPad Air 第 3 代及更新機型、iPad 第 5 代及更新機型、iPad mini 第 5 代及更新機型。
影響:應用程序或能夠以內(nèi)核權(quán)限執(zhí)行任意代碼,蘋果知曉有報告稱此問題可能已被積極利用。
描述:已通過改進邊界檢查解決越界寫入問題。
CVE-2022-42827:匿名研究員
Arstechnica 表示,蘋果今年已知的 0 day 漏洞數(shù)量已經(jīng)達到了 8~9 個。
IT之家了解到,除了 CVE-2022-42827 之外,蘋果 iOS / iPadOS 16.1 正式版更新還修復了 19 個其他安全漏洞,其中包括內(nèi)核中的兩個、點對點協(xié)議中的三個、WebKit 中的兩個以及 AppleMobileFileIntegrity、Core Bluetooth、IOKit 和 iOS 沙盒中的一個。
標簽: 邊界檢查 應用程序 點對點協(xié)議