Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新

如果您有 iPhone 6 或 iPad Air 等较旧的 iOS 设备,您可能需要启动它并下载 Apple 的最新更新 iOS 12.5.4。

苹果的安全公告 表示该更新消除了与 Safari 浏览器相关的两个严重安全漏洞,或者更具体地说是运行它的页面渲染引擎,称为 WebKit。 这两个漏洞都被认为是“零日”漏洞,因为它们可能已经被广泛利用,即被黑客用来攻击 iPhone 用户。

被宠坏了,这是最好的 iPhone 购买需要更多屏幕,2021 年最好的平板电脑将为您提供指导加: 苹果汽车新闻——据报道苹果正在与电池供应商进行谈判

第一个零日漏洞,列为 CVE-2021-30761,涉及 WebKit 中的内存损坏问题。 第二个 CVE-2021-30762 允许恶意代码在 WebKit 释放一些内存后侵入 WebKit 的内存空间——这是信息安全术语中的“释放后使用”错误。

苹果表示,这两个漏洞都是由“匿名研究人员”发现的,并且都可以让“恶意制作的网络内容”在 iOS 设备上运行代码。 换句话说,这些缺陷可能会让中毒网站在 iPhone 上安装和运行恶意软件。 这些缺陷似乎是 iOS 12 独有的。

第三个缺陷 CVE-2021-30737 似乎并未用于主动攻击,它涉及 ASN.1(用于加密和解密安全通信的软件)中的内存损坏问题。

同一个缺陷,其发现归功于“xerub”,并于 5 月在装有 iOS 14.6 的新款 iPhone 上得到修复。 攻击者可以利用此漏洞在读取恶意制作的安全证书后使 iOS 设备加载并运行恶意软件。

旧手机仍然重要

Apple 正在修补所有运行 iOS 12 的设备上的这些缺陷,其中包括 iPhone 5s(2013 年发布)、iPhone 6 和 6 Plus(2014 年发布)。 这些设备没有升级到 iOS 13,所以它们仍然是 iOS 12 的单点版本。

不过,Apple 确实一直在为旧设备推送安全更新,即使它们被拒绝提供更现代的功能,也能保证它们的安全。 您很难找到一款使用了 8 年但仍能获得安全更新的 Android 手机。

尽管如此,仍有数百万人受到这些缺陷的影响。 也许他们仍在使用旧 iPhone,或者偶尔使用旧设备。 您在 YouTube 上使用的旧 iPad 或您送给孩子的旧 iPhone 可能很容易受到攻击。

怎样更新到 iOS 12.5.4

要更新您的 iOS 设备,请前往“设置”菜单,查找“常规”并点击“软件更新”,这将找到新补丁并为您下载。 为了以防万一,您可能需要先确保对设备进行了完整备份。

现在阅读: TurboTax 帐户被黑 — 现在该怎么办今天最好的 Apple iPhone SE(2020 年)优惠计划已解锁获得 50 美元的预付万事达卡虚拟帐户 + 免费的 Nimble 快速充电套件,在您切换到 Visible 时可以进行端口输入和激活没有合约Apple iPhone SE (2020)(分期付款)Apple iPhone SE (2020)(分期付款)自由 预先57 美元/月无限 分钟无限文本无限数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)没有合约无限 分钟无限文本无限数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)at 自由 预先57 美元/月这款手机立减 40 美元 + 新客户在前 6 个月内通过 Tello 注册任何计划可享受 25% 的折扣!特洛美国没有合约苹果 iPhone SE (2020) (64GB)苹果 iPhone SE (2020) (64GB)359 美元 预先$29.25/月无限 分钟无限文本无限数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 3通话:包括拨打 60 多个国家/地区数据:使用 25GB 4G LTE 数据后无限 2G特洛美国没有合约无限 分钟无限文本无限数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 3通话:包括拨打 60 多个国家/地区数据:使用 25GB 4G LTE 数据后无限 2G 特洛359 美元 预先$29.25/月特洛每月仅需 30 美元即可获得新的 iPhone SE + Premium Wireless 薄荷手机美国没有合约苹果 iPhone SE (2020) (64GB)苹果 iPhone SE (2020) (64GB)399 美元 预先25 美元/月无限 分钟无限文本15GB数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 5呼叫:呼叫 MX 和 CA 包括文本:消息发送到 MX 和 CA 包括数据:(速度减慢到 128kbps)薄荷手机美国没有合约无限 分钟无限文本15GB数据Apple 修复了旧款 iPhone 上的零日安全漏洞——立即更新 5呼叫:呼叫 MX 和 CA 包括文本:消息发送到 MX 和 CA 包括数据:(速度减慢到 128kbps)在 薄荷手机399 美元 预先25 美元/月薄荷手机我们每天检查超过 1.3 亿件产品以获得最优惠的价格