0

0

iOS 15.3 修补了影响 Safari、root 权限等的 10 个主要安全漏洞

王林

王林

发布时间:2023-05-01 22:04:10

|

1306人浏览过

|

来源于云东方

转载

除了今天针对 iphoneipad、mac、apple watch 等设备的 apple 软件更新外,还修复了各种安全问题。ios 15.3专门修补了 10 个值得注意的安全漏洞,从 safari网络浏览泄漏到可以赋予恶意应用 root 权限的漏洞等等。ios 15.3 修补了影响 safari、root 权限等的 10 个主要安全漏洞

我们知道Web 浏览和 Google 帐户 ID 漏洞在 iOS 15.3 和 macOS 12.2 的 RC 版本到来时已被提前修补但是,Apple 现在已经详细列出了安全补丁的完整列表,其中显示了针对 iOS 15.3、watchOS 的文档8.4 及更多。

macOS 12.2 可能包含相同的修复程序,但 Apple 尚未为此发布安全更新。

除了 Safari 网页浏览漏洞之外,还修补了其他安全问题,包括应用程序获得 root 权限、使用内核权限执行任意代码的能力、通过 iCloud 错误访问用户文件等等。


颜色同步

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:处理恶意制作的文件可能会导致任意代码执行

描述:已通过改进验证解决内存损坏问题。

CVE-2022-22584:趋势科技的 Mickey Jin (@patch1t)

崩溃记者

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:恶意应用程序或许能够获得 root 权限

描述:已通过改进验证解决逻辑问题。

CVE-2022-22578:匿名研究员

iCloud

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:应用程序或许能够访问用户的文件

描述:符号链接的路径验证逻辑中存在问题。此问题已通过改进路径清理得到解决。

CVE- 2022-22585 :腾讯安全玄武实验室( https://xlab.tencent.com )的霍志鹏(@ R3dF09)

IOMobileFrameBuffer

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:恶意应用程序或许能够以内核权限执行任意代码。Apple 知道有报告称此问题可能已被积极利用。

描述:已通过改进输入验证解决内存损坏问题。

CVE-2022-22587:匿名研究员,MBition 的 Meysam Firouzi (@R00tkitSMM) – 梅赛德斯-奔驰创新实验室,Siddharth Aeri (@b1n4r1b01)

核心

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:恶意应用程序或许能够以内核权限执行任意代码

描述:已通过改进内存处理解决缓冲区溢出问题。

AIPAI
AIPAI

AI视频创作智能体

下载

CVE-2022-22593:STAR Labs 的 Peter Nguyễn Vũ Hoàng

模型输入/输出

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:处理恶意制作的 STL 文件可能会导致应用程序意外终止或任意代码执行

描述:已通过改进状态管理解决信息泄露问题。

CVE-2022-22579:趋势科技的 Mickey Jin (@patch1t)

网络套件

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:处理恶意制作的邮件可能会导致运行任意 javascript

描述:已通过改进输入清理解决验证问题。

CVE- 2022-22589:KnownSec 404 团队 ( knownsec.com )的Heige和 Palo Alto Networks (paloaltonetworks.com)的Bo Qu

网络套件

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:处理恶意制作的 Web 内容可能会导致任意代码执行

描述:已通过改进内存管理解决释放后使用问题。

CVE- 2022-22590 :来自海洋安全团队 Orca ( security.sea.com )的Toan Pham

网络套件

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:处理恶意制作的 Web 内容可能会阻止执行内容安全策略

描述:已通过改进状态管理解决逻辑问题。

CVE-2022-22592:Prakash (@1lastBr3ath)

WebKit 存储

适用于:iPhone 6s 及更新机型、iPad Pro(所有型号)、iPad Air 2 及更新机型、iPad 第 5 代及更新机型、iPad mini 4 及更新机型和 iPod touch(第 7 代)

影响:网站或许能够追踪敏感的用户信息

描述:IndexDB API 中的一个跨域问题已通过改进输入验证得到解决。

CVE-2022-22594:FingerprintJS 的 Martin Bajanik

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
macOS怎么切换用户账户
macOS怎么切换用户账户

在 macOS 系统中,可通过多种方式切换用户账户。如点击苹果图标选择 “系统偏好设置”,打开 “用户与群组” 进行切换;或启用快速用户切换功能,通过菜单栏或控制中心的账户名称切换;还能使用快捷键 “Control+Command+Q” 锁定屏幕后切换。

342

2025.05.09

iPhone文本消息乱序错误如何解决?
iPhone文本消息乱序错误如何解决?

解决办法:1、强制关闭消息应用程序;2、重启你的iPhone;3、自动禁用设置并再次启用;4、关闭iMessage并重新打开;5、重置所有设置;6、使用ReiBoot修复iOS。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

345

2024.11.19

删除iPhone上所有照片的方法
删除iPhone上所有照片的方法

删除iPhone上所有照片的方法;1、删除整个照片库;2、从相册中删除所有照片;3、仅从图库中删除照片;4、仅删除视频,屏幕截图,自拍,实时或人像照片;5、删除某人的所有照片;6、永久删除已删除的照片等等。想了解更多相关的内容,请阅读专题下面的文章。

883

2024.12.11

iPhone静音开关不起作用
iPhone静音开关不起作用

若 iPhone 静音开关失效,先检查硬件,看开关状态、清洁缝隙。接着重启手机,查看静音及勿扰模式设置,更新系统。若都不行,可恢复出厂设置(提前备份)。若仍无效,可能是严重硬件问题,需联系苹果客服或去授权维修中心。

180

2025.03.20

ipad游戏没有声音
ipad游戏没有声音

ipad游戏没有声音是因为静音模式、音量设置、耳机连接、音频输出设置、游戏设置、软件更新、重启设备、硬件故障和游戏应用问题造成的。

990

2023.09.11

IPAD充电充不进去怎么办
IPAD充电充不进去怎么办

ipad充电充不进去的解决办法:1、检查电源线和适配器;2、检查ipad的充电端口;3、检查ipad的温度;4、重启ipad;5、更新ios系统;6、重置所有设置;7、检查电池健康状态;8、联系苹果官方支持。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

615

2024.03.07

ipad上打开html文件的方法
ipad上打开html文件的方法

打开方法:1、借助于浏览器软件,例如 Safari 或 Chrome。2、使用文件管理应用,如本地文件管理或云端存储服务。3、下载专门用于查看和编辑 HTML 文件的应用。想了解更多html文件的相关内容,可以阅读本专题下面的文章。

968

2024.04.02

ipad可以插卡吗
ipad可以插卡吗

ipad可以插卡,支持无线局域网和蜂窝网络机型的ipad可以插电话卡,将卡针插入托架旁边的孔中,往里面推,取出托架,将sim卡放入托架上,将托架插回去即可。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

4465

2024.08.12

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

8

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Highcharts中文参考手册
Highcharts中文参考手册

共16课时 | 7.3万人学习

ios开发手册中文版
ios开发手册中文版

共25课时 | 16.8万人学习

Docker 教程
Docker 教程

共19课时 | 18.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号