快更新 iOS 16.1、iPadOS 16.1,蘋果:修補零日漏洞

作者 | 發布日期 2022 年 10 月 27 日 12:30 | 分類 Apple , iOS , iPadOS line share follow us in feedly line share
快更新 iOS 16.1、iPadOS 16.1,蘋果:修補零日漏洞


你更新蘋果最新釋出的 iOS 16.1 與 iPadOS 16.1 了嗎?根據蘋果支援頁面顯示,iOS 16.1 與 iPadOS 16.1 的安全更新內容包含了對 CVE-2022-42827 零日漏洞的修補。

CVE-2022-42827 漏洞所帶來的影響,是讓應用程式能以內核權限執行任意代碼,且蘋果也指出,有報告稱此問題可能已被積極利用。目前蘋果已經透過改進邊界檢查解決越界寫入問題。

CVE-2022-42827 漏洞所帶來的影響程度仍未知,這項漏洞是由一名匿名研究人員所提交。CVE-2022-42827 漏洞影響的蘋果設備包括了:iPhone 8 及更新機型、iPad Pro(所有型號)、iPad Air 第 3 代及更新機型、iPad 第 5 代及更新機型、iPad mini 第 5 代及更新機型。

這項漏洞影響的蘋果設備眾多,這也顯得新作業系統的更新相當重要,因為它包含了 13 個能夠執行任意代碼的漏洞,以及 9 個以某種能力涉及內核的漏洞。而 CVE-2022-42827 最特別的地方在於,蘋果知道這項漏洞可能已被積極利用。

(首圖來源:蘋果)