跳过主要内容

这些iphone和ipad刚刚得到紧急安全补丁更新

一只手拿着全新的iPhone 6,在苹果魔法鼠标和iMac键盘上。
(图片来源:DenPhotos/Shutterstock)

如果你已经坚持使用iPhone、iPad或Mac几年了,请注意:苹果已经修补了旧版iPhone和macOS Catalina,修复了三个被黑客“在野外”利用的安全漏洞

从iPhone 5s到iPhone 6 Plus,以及前两款iPad Air机型、iPad Mini 3和第六代iPod Touch等手机现在都可以升级到iOS 12.5.5.

还有一个安全补丁(第九个没有“点”升级)用于macOS 10.15.7 Catalina,受益于2012年至2014年发布的iMac、MacBooks和MacMini的用户,这些用户无法升级到macOS 11 Big Sur。

然而,仍然没有明显的修复方法这是另一个影响所有macOS版本的缺陷浏览最新版本的Big Sur。

要更新iPhone,请点击设置>常规>软件更新。要更新Mac电脑,请单击左上角的Apple图标,然后单击System Prefrence或Software update并按照提示进行操作。

追赶新设备

这个新的iOS 12更新修复了两个漏洞,分别是CVE-2021-30858和CVE-2021-30860上周第一次修补在新版iphone中,iOS 14.8和macOS Big Sur升级到11.6。

后者的漏洞已经被一家名为NSO的以色列间谍软件公司的客户用来监视持不同政见者、外交官和政治人物,尤其是在中东。另一个漏洞也被利用了,但还没有公开披露谁在攻击谁,甚至是谁发现了这个漏洞。

根据苹果公司的安全公告,iOS 12.5.5还修复了一个新漏洞CVE-2021-30869,允许“恶意应用程序”在设备上运行自己的代码。这要归功于XNU的“类型混淆问题”,XNU是目前苹果所有操作系统的核心,包括iOS和macOS。

谷歌威胁分析小组的Erye Hernandez和Clément Lecigne以及谷歌零号项目的Ian Beer发现了这一漏洞。

与其他两个缺陷一样,苹果表示“了解到有报道称存在针对该问题的漏洞。”不再赘述。

然而,谷歌威胁分析小组的Shane Huntley在Twitter上表示,该漏洞与另一个针对苹果Safari浏览器的渲染引擎的漏洞一起使用。他补充说,下个月底将公布更多信息。

查看更多

CVE-2021-30869的补丁是macOS Catalina新补丁的全部。macOS Big Sur或iOS 15中没有修补该漏洞的事实表明,该漏洞不存在或不可能在这些较新的操作系统上利用。

从2013年到2014年,苹果一直在继续为iPhone和iPad提供iOS 12的安全更新,尽管苹果的一般政策是不支持超过5年的移动设备,但这两款产品的使用年限与旧款Mac电脑相同。

保罗Wagenseil

Paul Wagensel是Tom's Guide的高级编辑,专注于安全和隐私。他还做过洗碗工、油炸厨师、长途司机、代码猴和视频编辑。他在FoxNews.com、SecurityNewsDaily、TechNewsDaily和Tom's Guide等网站从事信息安全领域的工作已有15年之久,曾在ShmooCon、DerbyCon和BSides Las Vegas黑客会议上发表演讲,随机出现在电视新闻现场,甚至主持了CEDIA home技术会议的小组讨论。你可以在Twitter上关注他的咆哮@瓦根塞尔酒店.

还没有评论 论坛的评论