蘋果向iPhone5s等舊機型推送iOS 12.5.4系統(tǒng)更新 修復(fù)一系列安全漏洞
6月15日消息:蘋果今天開始向iPhone6等部分較早舊機型推送了iOS12.5.4版本更新,該版本修復(fù)了一系列可能導(dǎo)致內(nèi)存錯誤和 WebKit 崩潰的安全漏洞。
iOS12.5.4可升級的設(shè)備包括iPhone5s,iPhone6,iPhone6Plus,iPad Air,iPad mini2,iPad mini3以及 iPod touch第六代。據(jù)更新日志顯示,此次更新修復(fù)了三個 BUG,這些 BUG 可能會影響設(shè)備的安全性能。
iOS12.5.4更新細節(jié):
安全問題
惡意制作的證書可能導(dǎo)致任意代碼執(zhí)行
ASN.1解碼器中的內(nèi)存損壞問題已通過刪除有漏洞的代碼解決。
CVE-2021-30737: xerub
WebKit
處理惡意制作的網(wǎng)頁內(nèi)容可能導(dǎo)致任意代碼執(zhí)行。蘋果公司知道有報告說這個問題可能已經(jīng)被積極利用了。
通過改進狀態(tài)管理解決了一個內(nèi)存損壞問題。
CVE-2021-30761: 匿名研究人員
WebKit
處理惡意制作的網(wǎng)頁內(nèi)容可能導(dǎo)致任意代碼執(zhí)行。蘋果公司知道有報告說這個問題可能已經(jīng)被積極利用了。
通過改進內(nèi)存管理解決了釋放后使用的問題。
CVE-2021-30762: 匿名研究人員
責任編輯:hnmd003
相關(guān)閱讀
-
“服務(wù)配置”修改搞癱大半個互聯(lián)網(wǎng) Fastly是何方神圣?
昨日,全球互聯(lián)網(wǎng)世界碰到一次不大不小的斷網(wǎng)事件,而這背后的始作俑者居然是一家邊緣云計算公司--Fastl...
2021-06-10 -
一季度印度市場PC出貨量同比增72% 惠普超過聯(lián)想躍居第一
6月10日消息,Canalys發(fā)布的最新數(shù)據(jù)顯示,2021年第一季度,印度市場的PC出貨量(包括平板電腦)年同比猛...
2021-06-10 -
微信兒童版界面公開 相關(guān)界面適用于手表、手環(huán)
眾所周知,微信自 2011 年推出之后界面幾乎就沒怎么變過。企查查 App 顯示,騰訊科技(深圳)有限公司...
2021-06-08 -
谷歌與法國達成反壟斷和解協(xié)議 將對全球廣告業(yè)務(wù)進行調(diào)整
據(jù)路透社報道,谷歌已與法國當局達成反壟斷和解協(xié)議,將對全球廣告業(yè)務(wù)進行調(diào)整,以確保不會濫用其主導(dǎo)...
2021-06-08 -
榮耀50正式曝光:運行Android 11操作系統(tǒng) 1億像素加持
6月7日消息,今日早間,榮耀50系列代言人官宣,正是號稱新一代國民老公的龔俊,同時,官方也曬出了該系...
2021-06-07 -
缺乏商標應(yīng)有的顯著特征 阿里巴巴申請“雙 11”商標被駁回
IT之家6 月 7 日消息企查查 App 顯示,阿里巴巴此前申請的雙 11商標(國際分類 41 類 教育娛樂)...
2021-06-07