主题 : 苹果 iOS 15.0.1 正式版发布,仍有 3 个零日漏洞未修补
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605076
威望: 530128 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62876(时)
注册时间: 2008-12-25
最后登录: 2024-06-02

苹果 iOS 15.0.1 正式版发布,仍有 3 个零日漏洞未修补

10 月 2 日消息 苹果今天向 iPhone 和 iPad 用户推送了 iOS/iPadOS 15.0.1 更新,内部版本号:(19A348)。
iOS 15.0.1 正式版修复了一个用 Apple Watch 解锁的 Bug,该 Bug 使得当用户戴着口罩时,经过认证的 Apple Watch 无法解锁 iPhone 13/Pro 系列。
今天的更新还修复了一个可能导致设置 App 错误地显示存储空间已满警报的错误,并解决了一个可能导致 Apple Watch 的 Fitness+ 用户在启用正念冥想时意外启动训练的问题。
据 Apple Insider 报道,苹果公司最新的 iOS 15.0.1 更新不包含 3 个零日漏洞的补丁,这 3 个零日漏洞是研究人员在几个月前报告给苹果的,并在上周公开披露。

9 月,安全研究员 Denis Tokarev(化名 illusionofchaos)声称,苹果公司忽视了与新发现的存在于 iOS 系统中的零日漏洞有关的多个报告。Tokarev 在 3 月 10 日至 5 月 4 日期间向苹果公司报告了四个漏洞,虽然一个问题在 iOS 14.7 中得到了修补,但其他三个问题在最新的 iOS 15.0.1 中仍然有效。
Tokarev 承认,持续存在的零日漏洞中涉及到一个 Bug,如果以某种方式允许进入应用程序商店,就可以使恶意制作的应用程序读取用户的 Apple ID 信息。
不过,苹果公司对通过“漏洞赏金计划”报告的披露的处理方式,让 Tokarev 感到不舒服,他在 9 月底写了一篇博文,详细介绍了他与科技巨头团队的互动。据这位研究人员说,苹果公司没有列出它在 iOS 14.7 中修补的安全问题,也没有在随后的安全页面更新中添加有关该缺陷的信息。
苹果公司看到了 Tokarev 的博文,并再次表示歉意。该公司表示,截至 9 月 27 日,其团队仍在调查剩余的 3 个漏洞,但 Tokarev 上周按照标准漏洞披露协议公开了这些缺陷。
IT之家获悉,本周早些时候,研究人员 Bobby Rauch 公开披露了一个 AirTag 漏洞,此前苹果公司没有回答关于该漏洞的基本问题,也没有回答 Rauch 是否会因发现该漏洞而得到奖励。该漏洞允许攻击者插入代码,当设备在丢失模式下被扫描时,可以将好心人重定向到一个恶意的网页上。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605076
威望: 530128 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62876(时)
注册时间: 2008-12-25
最后登录: 2024-06-02

这个可以进来看看,了解一下。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130210
威望: 221970 点
无痕币: 107725 WHB
贡献值: 0 点
在线时间: 52003(时)
注册时间: 2008-03-18
最后登录: 2024-06-02

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261178
威望: 117192 点
无痕币: 2566 WHB
贡献值: 0 点
在线时间: 9393(时)
注册时间: 2007-11-24
最后登录: 2024-06-02

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
Total 0.050442(s) query 4, Time now is:06-02 19:02, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛