蘋果發(fā)布了新的iOS 14更新,其中包含針對三個漏洞的安全修復程序。蘋果公司沒有具體說明這些漏洞是什么,但是以一種神秘的方式指出了攻擊者進行遠程黑客攻擊的可能性。
蘋果在其支持頁面上列出了安全研究人員報告的三個漏洞。正如TechCrunch首先發(fā)現(xiàn)的那樣,這些錯誤會影響iPhone和iPad。蘋果尚未披露有關該漏洞的詳細信息,該公司將很快發(fā)布更多信息。
第一個漏洞CVE-2021-1782被描述為“惡意應用程序可能能夠提升特權”。蘋果補充說,它已經注意到有報道稱該問題已被積極利用。這個是在內核中發(fā)現(xiàn)的,而內核是操作系統(tǒng)的核心。
對于其他兩個漏洞CVE-2021-1871和CVE-2021-1870,Apple說:“遠程攻擊者可能會導致任意代碼執(zhí)行。”攻擊者也可能利用了此問題。這兩個可以在WebKit中找到,WebKit是Safari和iOS上許多其他應用程序使用的Web瀏覽器引擎。
iOS 14.4和iPadOS 14.4附帶了針對這三個漏洞的修復程序,因此最好立即更新設備。新的軟件更新適用于iPhone 6s和更高版本,iPad Air 2和更高版本,iPad mini 4和更高版本以及iPod touch(第7代)。有關這些錯誤的更多詳細信息很快將由Apple公布。但是目前,所有受影響的設備都應更新為最新版本。