蘋果今天釋出了適用於無法運行當前版本iOS 15的舊款iPhone和iPad的iOS 12.5.5更新。併發布了安全性更新,以解決處理PDF、Web內容和惡意應用程式程式碼執行的錯誤。
這是自6月以來對iOS 12的首次更新,當時蘋果修補了一個允許惡意製作的網頁內容執行程式碼的問題。iOS 12.5.5更新解決了與惡意製作的PDF、網頁內容和應用程式相關的類似問題。
安全更新說明內容如下
適用於:iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(第6代)
影響:處理惡意製作的PDF可能會導致任意程式碼執行。蘋果知道有報道稱,這個問題可能已被積極利用。
描述:已透過改進輸入驗證解決整數溢位問題。
CVE-2021-30860:公民實驗室
WebKit
適用於:iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(第6代)
影響:處理惡意製作的網頁內容可能會導致任意程式碼執行。蘋果知道有報道稱,這個問題可能已被積極利用。
描述:透過改進記憶體管理解決免費問題後的使用。
CVE-2021-30858:匿名研究人員
XNU
適用於:iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(第6代)
影響:惡意應用程式或許能夠以核心特權執行任意程式碼。蘋果知道有報道稱,這個問題的漏洞存在於野外。
描述:已透過改進狀態處理解決型別混淆問題。
CVE-2021-30869:谷歌威脅分析小組的Erye Hernandez、谷歌威脅分析小組的Clement Lecigne和谷歌零專案的Ian Beer