来自 科技 2021-07-20 09:41 的文章

苹果为iphone6等旧机型推送iOS 12.5.4安全修复更新

  本日,苹果向多款旧式 iPhone 和 iPad 推出了 iOS 12.5.4,内部版本号是 16H50。

  官方称,此次更新带来了重要的安详更新,发起所有用户安装更新。IT之家相识到,此次更新修复了影响内存损坏和 WebKit 的三个裂痕。

  此版本更新合用于 iPad Air、iPad mini 2 和 iPad mini 3,以及第 6 代 iPod touch、iPhone 5s、iPhone 6 和 iPhone 6 Plus。

  众所周知,上述设备都不再支持 iOS 13,但从当时起仍然还为这些机型推送重要的安详修复措施。譬喻苹果此前曾在 5 月份推出了 iOS 12.5.3,个中即包括针对 WebKit 裂痕的安详修复措施。

  从官方声明中相识到,此次更新包罗多项安详更新:

  安详

  影响:处理惩罚恶意建造的证书大概会导致任意代码执行

  说明:已通过删除易受进攻的代码办理 ASN.1 解码器中的内存损坏问题。

  CVE-2021-30737:xerub

  网页套件

  影响:处理惩罚恶意建造的 Web 内容大概会导致任意代码执行。据悉,该 bug 大概已被多次操作。

  描写:内存损坏问题已通过改造状态打点获得办理。

  CVE-2021-30761

  网页套件

  影响:处理惩罚恶意建造的 Web 内容大概会导致任意代码执行。据悉,该 bug 大概已被多次操作。

  描写:已通过改造内存打点办理释放后利用问题。

  CVE-2021-30762