Apple 上線 iOS、macOS 更新修補了兩個零日漏洞

iOS 15.4.1 還解決了一個耗電問題。

Apple 日前更新了 iOSmacOS 系統,主要是修復了兩個零日漏洞。按照 Ars Technica 的說法,這兩個漏洞存在讓駭客侵入 OS 內部的風險。到目前為止,Apple 稱自己「收到了一份漏洞可能被主動利用」的報告,但其並未透露是否已有用戶的裝置受到攻擊。與此同時,他們也對揭露該問題的「匿名研究者」表示了感謝。

在兩個漏洞中,CVE-2022-22675 會影響到 iOS、iPadOS 和 macOS,它能讓駭客獲得執行惡意程式的關鍵權限。而另一個 CVE-2022-22674 漏洞則主要是影響電腦系統,它會帶來核心記憶體或系統用記憶體洩漏的風險。算上這兩個,Apple 今年已經補上了總共五個零日漏洞了。

在消除零日威脅的同時,iOS 15.4.1 也解決了一個導致耗電過快的問題,另外也抓掉了一個影響盲文正常使用的臭蟲。