今日,iPhone朝向老款机器设备公布了 iOS 12.5.5 升级。此次升级关键修补了涉及到 PDF、网页页面和恶意运用代码执行的有关不正确。这也是自2021年 6 月至今 iOS 12 支系的第一次升级,那时候iPhone修复了一个使恶意制做的互联网內容可以实行源代码的难题。
安全补丁日志如下所示:
● CoreGraphics
适用于:iPhone5s, iPhone 6, iPhone 6 Plus,iPadAir, iPad mini 2, iPad mini 3, andiPodtouch (6th generation)
危害:解决恶意制做的 PDF 很有可能造成随意代码执行。iPhone了解有汇报说这个问题很有可能早已被积极主动利用。
叙述:根据改善键入认证,解决了一个整数金额外溢难题。
CVE-2021-30860: The Citizen Lab
● WebKit
适用于:iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, and iPod touch (6th generation)
危害:解决恶意制做的网站内容很有可能造成随意代码执行。美国苹果公司了解有汇报说这个问题很有可能早已被积极主动利用。
叙述:根据改善代码优化解决了释放出来后采用的难题。
CVE-2021-30858: 一个密名研究者
● XNU
适用于:适用于:iPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3和iPod touch(第六代)。
危害:恶意应用软件很有可能可以以核心管理权限实行随意编码。美国苹果公司了解有汇报称,这个问题的缺陷存有于郊外。
叙述:根据改善情况解决,解决了一个种类错乱的难题。
CVE-2021-30869:Google威协剖析工作组的Erye Hernandez,Google威协剖析工作组的Clement Lecigne,及其Google Project Zero 的Ian Beer
留意的是,有用户满意度 Uncover 越狱工具早已不兼容 iOS 12.5.5 苹果越狱了
但是此外一款越狱工具 Checkra1n 表明仍然兼容 iOS 12.5.5 苹果越狱