6 月 15 日消息 今天,蘋果向多款舊式 iPhone 和 iPad 推出了 iOS 12.5.4,內(nèi)部版本號是 16H50。
官方稱,此次更新帶來了重要的安全更新,建議所有用戶安裝更新。IT之家了解到,此次更新修復(fù)了影響內(nèi)存損壞和 WebKit 的三個漏洞。
此版本更新適用于 iPad Air、iPad mini 2 和 iPad mini 3,以及第 6 代 iPod touch、iPhone 5s、iPhone 6 和 iPhone 6 Plus。
眾所周知,上述設(shè)備都不再支持 iOS 13,但從那時起仍然還為這些機(jī)型推送重要的安全修復(fù)程序。例如蘋果此前曾在 5 月份推出了 iOS 12.5.3,其中即包含針對 WebKit 漏洞的安全修復(fù)程序。
從官方聲明中了解到,此次更新包括多項安全更新:
安全
影響:處理惡意制作的證書可能會導(dǎo)致任意代碼執(zhí)行
說明:已通過刪除易受攻擊的代碼解決 ASN.1 解碼器中的內(nèi)存損壞問題。
CVE-2021-30737:xerub
網(wǎng)頁套件
影響:處理惡意制作的 Web 內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行。據(jù)悉,該 bug 可能已被多次利用。
描述:內(nèi)存損壞問題已通過改進(jìn)狀態(tài)管理得到解決。
CVE-2021-30761
網(wǎng)頁套件
影響:處理惡意制作的 Web 內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行。據(jù)悉,該 bug 可能已被多次利用。
描述:已通過改進(jìn)內(nèi)存管理解決釋放后使用問題。
CVE-2021-30762