蘋果發布了幾十個安全補丁
但你錯了,蘋果產品也無法免受黑客攻擊和惡意軟件感染,因為電子書可以攻擊Mac、iPhone和iPad。
蘋果周一推出了iOS、macOS、Safari、tvOS、iCloud、iTunes和watchOS的軟件更新,以修復總共67個獨特的安全漏洞,其中許多漏洞允許攻擊者在受影響的系統上執行遠程代碼。
iPhone、iPad和iPod的iOS版本為10.3.2
蘋果針對iPhone、iPad和iPod touch的移動操作系統iOS 10.3.2解決了41個安全漏洞,其中23個存在于WebKit中,包括17個遠程代碼執行和5個跨站點腳本(XSS)漏洞。
除此之外,iOS 10.3.2還解決了iBooks for iOS(CVE-2017-2497、CVE-2017-6981)中的兩個缺陷,這些缺陷允許電子書以root權限打開任意網站并執行惡意代碼。
iOS 10.3.2中解決的其他缺陷包括AVE Video Encoder中的內存損壞問題,該問題可能允許惡意應用程序獲得內核級權限,以及證書信任策略中用于處理不受信任證書的證書驗證問題。
蘋果用戶可以通過將iOS設備連接到iTunes安裝iOS 10.3.2,或通過進入設置-軟件更新。
Macos Sierra 10.12.5代表船長和約塞米蒂
蘋果Mac操作系統macOS Sierra 10.12.5共解決了37個漏洞,包括iBook中允許以root權限執行任意代碼的兩個漏洞,以及iBook中允許應用程序逃離其安全沙箱的另一個漏洞。
macOS Sierra 10.12.5中解決的其他缺陷包括允許網絡憑據被盜的Wi-Fi網絡問題、Intel和Nvidia圖形驅動程序中權限提升漏洞,以及SQLite中的四個不同的任意代碼執行缺陷。
Mac用戶可以通過App Store下載更新→更新。或者,macOS Sierra用戶可以下載Sierra 10.12.5作為獨立更新,OS X El Capitan用戶可以在此處下載更新,OS X Yosemite用戶可以在此處獲得安全更新。
適用于蘋果瀏覽器的Safari 10.1.1
Safari 10.1.1解決了總共26個安全問題,其中23個存在于WebKit中,其中許多問題也在iOS 10.3.2中進行了修補。
其余三個漏洞已在Safari瀏覽器中修補。
Safari 10.1.1的更新可以通過App Store下載→El Capitan和Yosemite系統的最新信息。
適用于Apple Watch的watchOS 3.2.2
Apple Watch用戶應安裝watchOS 3.2.2,修補總共12個安全漏洞,其中4個漏洞可被攻擊者用于在受影響的設備上執行遠程代碼。
Apple Watch的用戶可以通過將手表連接到充電器并打開Apple Watch應用程序下載watchOS 3.2.2;我的手表標簽→iPhone上的軟件更新。
適用于蘋果電視的tvOS 10.2.1
蘋果還發布了tvOS 10.2.1來修補總共23個漏洞,其中12個存在于WebKit engine中,攻擊者可以利用這些漏洞在目標設備上執行跨站點腳本和遠程代碼執行攻擊。
tvOS 10.2.1更新可以直接從Apple TV下載,方法是進入設置→系統→更新軟件。
iTunes 12.6.1適用于Windows,iCloud適用于Windows 6.2.1
建議蘋果用戶在網絡犯罪分子利用蘋果產品和Safari之前盡快更新其所有操作系統。補丁可以通過自動更新獲得。