修复iPhone崩溃漏洞!IOS 15.2.1正式发布

  • 2022-01-18 15:57
  • PConline原创

1月14日,苹果向iPhone用户推送iOS正式版更新,解决iPhone和iPad的漏洞。

根据更新日志的描述,本次更新修复了两个错误问题,包括“Messages”可能无法加载通过iCloud链接发送的照片,第三方CarPlay应用程序可能无法响应输入。

同时,苹果修复了HomeKit漏洞,解决了一个可能导致恶意HomeKit名称的拒绝服务漏洞,严重时iPhone和iPad无法正常工作。

苹果解释说,这是由资源耗尽的问题引起的,现在已经通过改进输入验证解决了这个问题。

在iOS 15.1中,通过限制可以为HomeKit设备或应用程序设置的名称长度,该漏洞得到了部分修复,但并没有完全修复问题,因为利用该漏洞的恶意人员可以使用Home invite而不是设备再次触发攻击。

由于此漏洞在最坏的情况下可能会导致数据丢失,在最好的情况下可能会导致设备重置,因此建议立即更新到iOS和iPadOS 15.2.1。

头条推荐
图文推荐