蘋果向iPhone5s等舊機(jī)型推送iOS 12.5.4系統(tǒng)更新 修復(fù)一系列安全漏洞
6月15日消息:蘋果今天開始向iPhone6等部分較早舊機(jī)型推送了iOS12.5.4版本更新,該版本修復(fù)了一系列可能導(dǎo)致內(nèi)存錯(cuò)誤和 WebKit 崩潰的安全漏洞。
iOS12.5.4可升級的設(shè)備包括iPhone5s,iPhone6,iPhone6Plus,iPad Air,iPad mini2,iPad mini3以及 iPod touch第六代。據(jù)更新日志顯示,此次更新修復(fù)了三個(gè) BUG,這些 BUG 可能會影響設(shè)備的安全性能。
iOS12.5.4更新細(xì)節(jié):
安全問題
惡意制作的證書可能導(dǎo)致任意代碼執(zhí)行
ASN.1解碼器中的內(nèi)存損壞問題已通過刪除有漏洞的代碼解決。
CVE-2021-30737: xerub
WebKit
處理惡意制作的網(wǎng)頁內(nèi)容可能導(dǎo)致任意代碼執(zhí)行。蘋果公司知道有報(bào)告說這個(gè)問題可能已經(jīng)被積極利用了。
通過改進(jìn)狀態(tài)管理解決了一個(gè)內(nèi)存損壞問題。
CVE-2021-30761: 匿名研究人員
WebKit
處理惡意制作的網(wǎng)頁內(nèi)容可能導(dǎo)致任意代碼執(zhí)行。蘋果公司知道有報(bào)告說這個(gè)問題可能已經(jīng)被積極利用了。
通過改進(jìn)內(nèi)存管理解決了釋放后使用的問題。
CVE-2021-30762: 匿名研究人員
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
“服務(wù)配置”修改搞癱大半個(gè)互聯(lián)網(wǎng) Fastly是何方神圣?
昨日,全球互聯(lián)網(wǎng)世界碰到一次不大不小的斷網(wǎng)事件,而這背后的始作俑者居然是一家邊緣云計(jì)算公司--Fastl...
2021-06-10 -
一季度印度市場PC出貨量同比增72% 惠普超過聯(lián)想躍居第一
6月10日消息,Canalys發(fā)布的最新數(shù)據(jù)顯示,2021年第一季度,印度市場的PC出貨量(包括平板電腦)年同比猛...
2021-06-10 -
微信兒童版界面公開 相關(guān)界面適用于手表、手環(huán)
眾所周知,微信自 2011 年推出之后界面幾乎就沒怎么變過。企查查 App 顯示,騰訊科技(深圳)有限公司...
2021-06-08 -
谷歌與法國達(dá)成反壟斷和解協(xié)議 將對全球廣告業(yè)務(wù)進(jìn)行調(diào)整
據(jù)路透社報(bào)道,谷歌已與法國當(dāng)局達(dá)成反壟斷和解協(xié)議,將對全球廣告業(yè)務(wù)進(jìn)行調(diào)整,以確保不會濫用其主導(dǎo)...
2021-06-08 -
榮耀50正式曝光:運(yùn)行Android 11操作系統(tǒng) 1億像素加持
6月7日消息,今日早間,榮耀50系列代言人官宣,正是號稱新一代國民老公的龔俊,同時(shí),官方也曬出了該系...
2021-06-07 -
缺乏商標(biāo)應(yīng)有的顯著特征 阿里巴巴申請“雙 11”商標(biāo)被駁回
IT之家6 月 7 日消息企查查 App 顯示,阿里巴巴此前申請的雙 11商標(biāo)(國際分類 41 類 教育娛樂)...
2021-06-07

