苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

简介: 本文讲的是苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞,曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具。
本文讲的是 苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

曾几何时,苹果系统被视为更加安全可靠的存在,因为相较于微软的Windows系统,那时的苹果设备市场份额微不足道,黑客并无兴趣专门开发针对苹果电脑的攻击工具。但是,随着苹果系统日益受到用户青睐,随之而来的就是更多的威胁,如今的苹果智能手机、平板电脑和个人电脑所面临的安全风险,已经不亚于Windows和Android产品。

本周一,苹果公司为旗下iOS、macOS两大系统双双发布更新,修复了数十个漏洞。其中,iOS 10.3.2修复了23个安全漏洞,macOS 10.12.5中修复了30个安全漏洞。

苹果升级日!iOS、macOS双双发布更新,修复了数十个漏洞

在这些安全漏洞中,iOS系统的iBooks应用程序中存在的两大安全漏洞,可能允许攻击者随意打开网站并在内核中执行恶意代码。此外,在WebKit(是一个开源的浏览器引擎,可以在iPhone和iPad上呈现网站和页面)中也发现十多个安全漏洞,这些漏洞可能允许黑客发动多种跨站脚本攻击。

此外,苹果公司发现,在macOS桌面和笔记本电脑的iBooks应用程序中也存在高危漏洞,该应用程序中的一个漏洞可能允许应用程序逃避其安全沙箱技术(一种在应用程序遭到破坏的情况下防止用户数据丢失或被盗的技术),如此一来,黑客就可以轻松盗取用户的数据。

根据相关统计显示,本次发现的安全漏洞中有一半都是Google Project Zero团队的功劳,该团队是“搜索巨人”Google内部的漏洞挖掘和安全团队。

其中还有一个iOS漏洞与安全公司Synack的研究人员Patrick Wardle有关系,Wardle将其描述为一个内核漏洞,该漏洞可能允许恶意应用程序读取限制性内存信息,例如密码或哈希等。

在上个月的一篇博客文章中,Wardle解释了自己如何在早期版本的macOS 10.12中发现的该漏洞。他说苹果的补丁“没有解决内核危机”,修复后问题反而会更严重,“还引入了一个内核信息泄漏漏洞,可能会泄露敏感信息”。在一封电子邮件中,Wardle还承认他“没有意识到该安全漏洞除了影响macOS用户外,同样会影响iOS用户。”

现在,上述的安全补丁都可以通过自动更新通道进行修复,为了自身设备安全,iOS以及macOS用户抓紧去升级更新程序吧。




原文发布时间为:2017年5月16日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
6月前
|
iOS开发 开发者
【教程】苹果 iOS 证书制作教程
【教程】苹果 iOS 证书制作教程
|
6月前
|
iOS开发 开发者
苹果iOS App Store上架操作流程详解:从开发者账号到应用发布
很多开发者在开发完iOS APP、进行内测后,下一步就面临上架App Store,不过也有很多同学对APP上架App Store的流程不太了解,下面我们来说一下iOS APP上架App Store的具体流程,如有未涉及到的部分,大家可以及时咨询,共同探讨。
|
1月前
|
人工智能 机器人 芯片
【通义】AI视界|苹果发布macOS Sequoia 15.1最新公测版:可体验Apple Intelligence
本文概览了近期科技动态,包括英伟达与台积电合作遇阻、亿万富翁投资者Druckenmiller后悔清仓英伟达、阿斯麦财报显示芯片需求复苏缓慢、苹果发布macOS Sequoia 15.1公测版及波士顿动力与丰田合作推进人形机器人技术。更多信息,请访问通义。
|
4月前
|
Unix 调度 Swift
苹果iOS新手开发之Swift 中获取时间戳有哪些方式?
在Swift中获取时间戳有四种常见方式:1) 使用`Date`对象获取秒级或毫秒级时间戳;2) 通过`CFAbsoluteTimeGetCurrent`获取Core Foundation的秒数,需转换为Unix时间戳;3) 使用`DispatchTime.now()`获取纳秒级精度的调度时间点;4) `ProcessInfo`提供设备启动后的秒数,不表示绝对时间。不同方法适用于不同的精度和场景需求。
149 3
|
5月前
|
存储 安全 编译器
我给 iOS 系统打了个补丁——修复 iOS 16 系统键盘重大 Crash
我给 iOS 系统打了个补丁——修复 iOS 16 系统键盘重大 Crash
151 2
我给 iOS 系统打了个补丁——修复 iOS 16 系统键盘重大 Crash
|
19天前
|
存储 人工智能 安全
【通义】AI视界|苹果停止签署iOS 18.0.1,升级用户无法降级
本文由通义自动生成,涵盖24小时内精选的五条科技资讯:奥特曼谈OpenAI未来发展方向,ChatGPT新搜索功能上线遇故障,Perplexity AI选举搜索面临挑战,马斯克谈特斯拉造手机的可能性,以及苹果停止签署iOS 18.0.1。更多精彩内容,欢迎访问通通知道。
|
3月前
|
iOS开发 开发者
iOS 16 系统键盘修复问题之汇编层面模拟两次返回操作的实现如何解决
iOS 16 系统键盘修复问题之汇编层面模拟两次返回操作的实现如何解决
|
3月前
|
存储 iOS开发
iOS 16 系统键盘修复问题之确定UIKeyboardTaskQueue类对_lock的加锁和解锁操作如何解决
iOS 16 系统键盘修复问题之确定UIKeyboardTaskQueue类对_lock的加锁和解锁操作如何解决
|
4月前
|
人工智能 搜索推荐 iOS开发
苹果发布iOS 18 Beta 4,新增CarPlay 壁纸等多项功能改进
本文首发于公众号“AntDream”,探索iOS 18 Beta 4新功能与改进: CarPlay壁纸、iCloud设置访问优化、相机控制记忆、隐藏文件夹设计变更、深色/浅色模式图标同步、股票应用图标调整、iPhone镜像功能增强、控制中心蓝牙切换键、AssistiveTouch新增Type to Siri等,以及Apple Intelligence暗示。开发者可通过苹果计划提前体验。
103 12
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享安卓与iOS开发中的线程管理比较
【8月更文挑战第30天】本文将探讨网络安全与信息安全的重要性,并分享关于网络安全漏洞、加密技术和安全意识的知识。我们将了解常见的网络攻击类型和防御策略,以及如何通过加密技术和提高安全意识来保护个人和组织的信息安全。