当前位置:首页>手游攻略> 苹果发布 iPadOS 17.7.3 更新,修复多个高危漏洞

苹果发布 iPadOS 17.7.3 更新,修复多个高危漏洞

感谢本站网友 吉茵珂絲、EdgeOS 的线索投递! 本站 12 月 12 日消息,苹果公司今天(12 月 12 日)发布 iOS iPadOS 18

更新时间:2024-12-19 14:35:08

  • 文章详情

感谢本站网友 吉茵珂絲、EdgeOS 的线索投递!

本站 12 月 12 日消息,苹果公司今天(12 月 12 日)发布 iOS / iPadOS 18.2 以及 macOS 15.2 Sequoia 更新之外,还面向无法升级到 iPadOS 18 的 iPad 产品,发布了 iPadOS 17.7.3 更新(内部版本号 21H312)。

苹果关闭 iOS / iPadOS 17.7 验证通道,已升级用户无法降级。此外有消息称苹果已停止 iOS 17.x 版本更新,17.7.2 将是其最后一个版本。

本站援引苹果官方安全更新页面,iPadOS 17.7.3 更新主要适用于 12.9 英寸 iPad Pro(第二代)、10.5 英寸 iPad Pro 和第六代 iPad,修复了包括字体、图像处理、内存管理、内核安全等多个方面的漏洞,恶意攻击者可能利用这些漏洞窃取进程内存、导致系统崩溃或拒绝服务,甚至执行任意代码。

本次安全更新主要涉及以下几个方面:

内存泄漏风险:

处理恶意制作的字体或图像可能导致进程内存泄漏(CVE-2024-54486、CVE-2024-54500)。

苹果通过改进检查机制解决了这些问题。

内存安全问题:

攻击者可能创建可写的只读内存映射(CVE-2024-54494)、应用程序可能泄露敏感内核状态(CVE-2024-54510)、应用程序可能导致系统意外终止或内核内存损坏(CVE-2024-44245)、处理恶意文件可能导致拒绝服务(CVE-2024-44201、CVE-2024-54501)。

苹果分别通过额外的验证、改进锁定机制、改进内存处理以及改进检查机制解决了这些问题。

权限提升及网络安全问题:

应用程序可能获得提升的权限(CVE-2024-44225)、特权网络位置的攻击者可能篡改网络流量(CVE-2024-54492)、在启用 iCloud 私人中继的情况下,将网站添加到 Safari 阅读列表可能泄露原始 IP 地址(CVE-2024-44246)。

苹果分别通过改进检查机制、使用 HTTPS 传输信息以及改进 Safari 请求路由解决了这些问题。

其他安全问题:

物理接触 iPadOS 设备的攻击者可能查看锁屏通知内容(CVE-2024-54485)、处理恶意网页内容可能导致进程崩溃(CVE-2024-54479、CVE-2024-54505)。

苹果通过添加额外逻辑、改进检查机制以及改进内存处理解决了这些问题。

红桃视频app下载

游戏下载/36.41MB

查看
查看
红桃视频是一款集视频播放、短视频、直播等多功能于一体的移动应用程序。它提供了丰富的影视资源,包括电影、电视剧、动漫和综艺等,支持多种清晰度选择,以适应不同网络环境下的观看体验。此外,红桃视频还具有智能
禁漫天堂

游戏下载/9.9MB

查看
查看
禁漫天堂app安卓版有超多免费漫画用户们可以阅读,各种不同类型漫画应有尽有,用户们可以搜索到自己喜欢的漫画下载阅读。禁漫天堂2023最新版手机下载v1 6 0,软件界面设计整洁,用户们可以轻松找到自己
奇漫屋免费漫画下拉式古风漫是一款手机平台上极为便捷的追漫看漫画软件。拥有丰富多样的漫画资源,各种题材尽收眼底。你偏爱哪一类型的漫画?无论喜好何种,这里丰富的资源内容必能满足每一位用户的阅读心愿! 奇漫
80sapp是一款超级不错的影视类播放应用,在80sapp中,感受电影艺术的魅力,发现电影的精彩,推荐最热最火港剧以及其他影视剧,还可以将你喜欢的视频下载缓存到手机本地中,随时随地都能在线0流量观看。
cimoc漫画app官方苹果版是一款手机看漫画的阅读神器,也是一款漫画种子搜索神器。软件的整个占存非常小,界面简洁明了,摒弃了繁杂的功能,只为用户提供漫画阅读的功能,同时软件内置了11个漫画源,在这里
熊猫追剧

游戏下载/25.06 MB

查看
查看
熊猫追剧是专门为喜欢看短剧的朋友们打造的影视播放软件,它集合了电影、电视剧、动漫等众多热门影视资源,只要是你喜欢的都可以在这里轻松找到。软件的操作非常方便。无需付费订阅或注册账号就可以使用软件中的所有
热门手游攻略 更多>>
最新手游攻略 更多>>