首页>新闻>苹果资讯>苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型

苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型

2024-03-26
1390
来源:爱思助手

苹果公司于 3 月 22 日发布了 iOS 17.4.1/iPadOS 17.4.1 更新,发布之时仅提及:“此更新提供了重要的错误修复和安全更新,建议所有用户安装”。今日,苹果官方发布了安全更新日志,详细披露了 17.4.1 更新修复的安全问题。


苹果公示 iOS 17.4.1 修复漏洞细节:可执行任意代码,影响 iPhone XS 及后续机型


iOS 17.4.1/iPadOS 17.4.1 主要修复了 2 个安全漏洞,均由谷歌 Project Zero 团队的 Nick Galloway 报告,追踪编号均为 CVE-2024-1580。


受影响的机型包括:


iPhone XS 以及后续 iPhone 机型


12.9 英寸第二代 iPad Pro 以及后续机型


10.5 英寸 iPad Pro


11 英寸第一代 iPad Pro 以及后续机型


第三代 iPad Air 以及后续机型


第六代 iPad 以及后续机型


第五代 iPad mini 以及后续机型


两个漏洞分别存在于 CoreMedia 和 WebRTC 中,黑客利用该漏洞在处理图片的时候,运行任意代码。苹果公司已经通过改进输入验证,修复了 out-of-bounds 写入问题。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

相关文章
  • 苹果正在测试 iOS 17.4.1,预计最快本周发布

    根据 MacRumors 网站的日志记录,苹果似乎正在内部积极测试针对 iPhone 的 iOS 17.4.1 系统更新。MacRumors 网站过去曾多次精准地提前曝光了 iOS 更新的相关信息,包括从 iOS 17.0.3 到 iOS 17.3.1 的多个版本。关于 iOS 17.4.1,预计这将是一个小版本更新,主要目的是修复可能存在的软件漏洞和提升系统的安全性。至于 iOS 17.4.1 的确切发布时间,从它出现在 MacRumors 的日志记录来看,该版本可能会在本周或下周与我们见面。此外...

  • 苹果官方重新发布 iOS 17.4.1 更新,版本号为 21E237

    今日,苹果官方重新发布了 iOS 17.4.1/iPadOS 17.4.1 更新,3 月 22 日发布的内部版本号为 21E236,而最新版本号为 21E237,目前尚不清楚修复了哪些内容。苹果官方更新日志中写道:“此更新提供了重要的错误修复和安全更新,建议所有用户安装。”但并未明确具体修复了哪些错误。本次更新暂时没有通过 OTA 方式发送,只有当设备连接到 Mac 或 PC 时才会显示。根据网友提供的分析对比,主要是安装文件中新增了com.apple.MobileSoftwa...

  • 苹果什么时候发布 iOS 17.4.1?

    根据 MacRumors 网站本周的日志记录,苹果似乎正在内部测试针对 iPhone 的 iOS 17.4.1 更新。

  • 重新发布的iOS 17.4.1有什么改进?如何升级至iOS 17.4.1?

    修改后的iOS 17.4.1适用于所有兼容iOS 17和iPadOS 17的iPhone和iPad型号。

  • iOS 17.4.1什么时候推出?iOS 17.4.1将带来哪些新功能?

    本次 iOS 17.4.1更新主要聚焦于修复现有软件中的一系列问题和潜在的安全漏洞,旨在提升用户体验和系统安全性。