苹果刚刚修补了旧款iPhone和iPad中的这个积极利用的漏洞

导读 苹果再次发布了一个补丁,以解决可能影响iPhone 5s,iPhone 6和旧款iPad的关键缺陷 - 它很少提供安全性的型号。除了本周 iOS 16 3

苹果再次发布了一个补丁,以解决可能影响iPhone 5s,iPhone 6和旧款iPad的关键缺陷 - 它很少提供安全性的型号。

除了本周 iOS 16.3 和 macOS 文图拉中的补丁外,Apple 还在 iOS 12.5.7 更新中发布了一个罕见的补丁,以保护在 15 年 2021 月发布时无法升级到 iOS 5 的 iOS 设备。其中包括iPhone 6s,iPhone 6,iPhone 2 Plus,iPad Air,iPad mini 3,iPad mini 6和iPod touch(第<>代)。

该更新解决了一个错误,只需将受害者的浏览器引导至恶意制作的网页或 Web 内容,即可远程利用该漏洞在受影响的 iPhone 或 iPad 上执行任意代码。

“苹果知道一份报告称,此问题可能已被积极利用,用于iOS 15.1之前发布的iOS版本,”它在有关该错误的发行说明中表示,该错误被跟踪为CVE-2022-42856。

另外:什么是Apple ID的安全密钥,为什么它很重要?

谷歌威胁分析小组的克莱门特·莱西涅(Clément Lecigne)报告了这一点,该组织跟踪国家赞助和其他高级威胁活动。

苹果在 16 月 1 日的 iOS 2.30.13 中修补了同样的漏洞,然后在 1 月中旬的 macOS Ventura 16.2 和 iOS <>.<> 中修补了同样的漏洞。

在最近的记忆中,这不是苹果第一次向后移植它不定期修补的iOS版本的补丁。Apple 在 iOS 12 发布整整一年后的 5 月底发布了 iOS 6.15.2022,以解决当时也被积极利用的另一个远程代码执行漏洞 (CVE-32894-<>)。