苹果发布iOS 15.3 RC版,关闭iOS 15.2验证通道
2022-01-27 10:55:05
1月21日,iPhone向客户消息推送了iOS15.3RC版升级(內部版本信息:19D49),间距上一个公测版公布不上一周,iPhone此次又做到了什么修改呢?
依据升级文档上述,此次的升级关键开展了不正确修补和安全补丁,上边也并沒有提及一切新作用。
而网民意见反馈信息称,此次关键解决了一个Safari不正确,该错误很有可能会导致用户近期访问的历史数据或详细资料被泄漏。
该系统漏洞容许一切应用IndexedDB开展手机客户端数据储存的网页访问别的网址在客户访问对话期内转化成的IndexedDB数据库查询的名字。
这一不正确可以让一个网站追踪客户在不一样标识或对话框中浏览的别的网址,由于数据库查询名字通常是每一个网址所独有的,有时候数据库查询名字包括客户特殊的标志符,很有可能会曝露客户的真实身份。
应用AppleWebKit模块的电脑浏览器会遭到危害,主要包括适用Mac的Safari15和适用于iOS15和iPadOS15的Safari。一些第三方电脑浏览器(如Chrome)在iOS和iPadOS15上也遭受危害,但macOSMonterey12.2、iOS15.3、iPadOS15.3升级修补了该系统漏洞。
此外,iPhone宣布关掉了iOS15.2系统软件的认证安全通道,这也代表着,如果你是iOS15.2以上系统软件,将没法降权。
免责声明:本文内容来自网络,不代表爱押的观点,且本站不对其内容负责,如有异议,可联系删除,谢谢!