蘋果發布iOS / iPadOS 17.4.1安全更新修復兩個關鍵漏洞
據報道,蘋果公司于3月22日發布了iOS / iPadOS 17.4.1更新,該更新被簡要描述為提供了重要的錯誤修復和安全更新,建議所有用戶安裝。今天,蘋果公司發布了安全更新日志,詳細披露了17.4.1更新修復的安全問題。據悉,iOS / iPadOS 17.4.1主要修復了由谷歌Project Zero團隊的Nick Galloway報告的兩個安全漏洞,追蹤編號均為CVE-2024-1580。
受影響的機型包括iPhone XS以及后續iPhone機型,12.9英寸第二代iPad Pro以及后續機型,10.5英寸iPad Pro,11英寸第一代iPad Pro以及后續機型,第三代iPad Air以及后續機型,第六代iPad以及后續機型,第五代iPad mini以及后續機型。
這兩個漏洞分別存在于CoreMedia和WebRTC中。黑客可以利用這些漏洞在處理圖片時執行任意代碼。蘋果公司已通過改進輸入驗證,修復了out-of-bounds寫入問題。此次安全更新顯示了蘋果公司對用戶安全的高度重視,及時修復了可能被黑客利用的安全漏洞。用戶應及時更新他們的設備,以確保其系統得到最新的修復和保護,從而提高安全性。