适用于:iPhone 6s及以后版本、<em>iPad</em> Pro(所有型号)、<em>iPad</em> Air 2及以后版本、<em>iPad</em>第五代及以后版本、<em>iPad</em> mini 4及以后版本、iPod touch(第七代)。 影响:处理恶意制作的音频文件
2021-05-31 10:30:39
蘋果本週早些時候釋出了iOS 14.6,這是一個看起來很小的更新,沒有伴隨4月底釋出的iOS 14.5的所有鈴聲和口哨。儘管如此,最新的iOS更新仍有許多安全修復,這就是說,你最好立即更新你的iPhone,即使你的裝置已經在順利運行。
總的來說,iOS 14.6包含43個安全漏洞,其中有幾個值得嚴重關注。根據蘋果公司的一份支援檔案,該更新解決了少數安全漏洞,這些漏洞可能使惡意行為者能夠在裝置上遠端執行程式碼。
正如安全專家肖恩-賴特(Sean Wright)告訴福布斯的那樣,最新的iOS更新所解決的安全缺陷 "幾乎是糟糕透頂"。
雖然沒有跡象表明蘋果列出的任何安全問題在野外被積極利用,但儘快更新你的裝置才有意義。值得注意的是,蘋果公司指出,其中一些缺陷是由為跨國網路安全公司趨勢科技工作的安全研究人員發現的。
更新所解決的一些具體的安全和效能問題列舉如下。
安全問題
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本,以及iPod touch(第七代)。
影響:處理惡意製作的證書可能導致任意程式碼執行
描述:ASN.1解碼器中的記憶體損壞問題已通過刪除有漏洞的程式碼得到解決。
CVE-2021-30737: xerub
音訊
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本、iPod touch(第七代)。
影響:處理惡意製作的音訊檔案可能導致任意程式碼執行
描述:這個問題已經通過改進檢查得到解決。
CVE-2021-30707: hjy79425575 (與趨勢科技零日計劃合作)
ImageIO
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本、iPod touch(第七代)。
影響:處理惡意製作的影象可能導致任意程式碼執行
描述:這個問題已經通過改進檢查得到解決。
CVE-2021-30701: 趨勢科技的Mickey Jin(@patch1t)和百度安全的Ye Zhang
核心
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本、iPod touch(第七代)。
影響:一個惡意的應用程式可能會以核心許可權執行任意程式碼
描述:通過改進驗證,解決了一個邏輯問題。
CVE-2021-30740。Linus Henze (pinauten.de)
型號I/O
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本、iPod touch(第七代)。
影響:處理惡意製作的USD檔案可能導致應用程式意外終止或任意程式碼執行。
描述:通過改進狀態管理解決了一個記憶體損壞問題。
CVE-2021-30725: Mickey Jin (@patch1t) of Trend Micro
WebKit
適用於:iPhone 6s及以後版本、iPad Pro(所有型號)、iPad Air 2及以後版本、iPad第五代及以後版本、iPad mini 4及以後版本,以及iPod touch(第七代)。
影響:處理惡意製作的網頁內容可能導致普遍的跨站指令碼攻擊
描述:通過改進狀態管理解決了一個邏輯問題。
CVE-2021-30689:一個匿名研究者
展望未來,有理由認為後續的iOS 14更新會很少,而且很不容易。特別是iOS 15將在大約一週後的WWDC上亮相,蘋果在工作中的任何令人興奮的新iOS功能都將是今年晚些時候釋出的一部分。
相關文章
适用于:iPhone 6s及以后版本、<em>iPad</em> Pro(所有型号)、<em>iPad</em> Air 2及以后版本、<em>iPad</em>第五代及以后版本、<em>iPad</em> mini 4及以后版本、iPod touch(第七代)。 影响:处理恶意制作的音频文件
2021-05-31 10:30:39
彭博社报道称,<em>iPad</em>OS 15将是<em>iPad</em>主屏幕自2010年以来的“最重大更新”。此次更新将允许用户在<em>iPad</em>主屏幕上的任何位置放置小组件,正如目前iPhone上的一样。 随着M1芯片<em>iPad</em> Pro的
2021-05-31 10:30:32
大多数汽车使用基于 <em>Linux</em>、黑莓的 QNX 或谷歌的 Android Automotive 的信息娱乐操作系统来运行嵌入汽车仪表板的屏幕。信息娱乐系统通常有自己的音乐或地图软件,汽车公司为它们出售无线订阅和其他升级功能
2021-05-31 10:30:07
此外,Redshift在2019年12月正式推出了RA3形态,它采用了计算存储分离的架构,数据存储在S3上,计算节点使用高性能<em>SSD</em>作为本地缓存,加速对数据的访问。在这个架构下,计算存储可以独立弹性,具备较好的弹性能力。2 Snowf
2021-05-31 10:02:28
可能有些小伙伴早在半年前就玩上了 PS5 ,比如……第一时间花了9000块入手的极果君。早买早享受虽说没错,不过总体来说还是一个字——冤。PS5 的硬件配置还是相当强的。搭载一颗3.5GHz,Zen2架构的8核 <em>CPU</em> ,以及一
2021-05-31 10:01:53
最新发布的Arm Cortex-A710 是首款基于 Armv9 架构的大核 <em>CPU</em>,与 Cortex-A78 相比,能效提升 30% ,性能提升 10%。通过这些性能和效率的提升,当智能手机运行高要求的app时,用户将获得比以往更长的使用时间以
2021-05-31 10:01:45