• 我的订阅
  • 科技

苹果发布ios/ipados17.0.3更新

类别:科技 发布时间:2023-10-06 00:07:00 来源:浅语科技

10月5日消息,苹果今天发布了iOS/iPadOS17.0.3更新,在修复iPhone15Pro机型的过热问题之外,还修复了追踪编号为CVE-2023-42824的安全漏洞。

苹果发布ios/ipados17.0.3更新

IT之家查询苹果安全支持页面,在此附上受影响机型如下:

iPhoneXs及后续iPhone机型

第二代12.9英寸iPadPro及后续机型、10.5英寸iPadPro、11推出第一代iPadPro及后续机型、第三代iPadAir及后续机型、第六代iPad及后续机型,第五代iPadmini及后续机型

CVE-2023-42824漏洞存在于XNU漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了CVE-2023-5217的零日漏洞,是由开源libvpx视频编解码器库的VP8编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以自行任意代码。

CVE-2023-42824是苹果自今年年初以来修复的攻击中利用的第17个零日漏洞。

出于安全等因素的考虑,苹果公司今天还关闭了 iOS16.6.1、iOS17和iOS17.0.1验证通道,这意味着已经升级到新版本系统的用户无法再降级到以上版本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-10-06 12:45:05

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

请尽快升级,苹果 iPhone / iPad 被曝漏洞
...近日发布博文,分享存在于iPhone上的ColdInvite漏洞,允许攻击者利用iOS系统中的已知ColdIntro漏洞
2023-05-23 10:33:00
苹果ios/ipados更新修复siri等39个漏洞
...已经修复了2个漏洞。剩余一个漏洞存在于WebKit中,允许攻击者突破Web内容沙箱,苹果通过修改边界检查修复了这个问题。在苹果官方日志中还发现了一个对用户影响较大的漏洞,黑客
2023-05-19 10:11:00
AirPods用户尽快升级!苹果发布固件修复漏洞:攻击者可强行连接耳机
...新主要是修复安全漏洞。据苹果披露的信息,该漏洞允许攻击者在蓝牙连接范围内伪造设备信息,进而强行连接耳机并播放内容。通常情况下如果漏洞已经被黑客利用,则苹果会在安全文档里说明,
2024-06-26 18:52:00
苹果ios17.6修复内核问题
...被标记为CVE-2024-27863和CVE-2024-40788。第一个漏洞可能会让攻击者确定内核内存布局,第二个漏洞可能会让黑客能够导致系统意外关闭
2024-08-01 02:41:00
苹果发布妙控键盘固件更新 2.0.6,修复蓝牙安全漏洞
...全漏洞,这一漏洞可能允许拥有妙控键盘物理访问权限的攻击者窃取其蓝牙配对密钥并监控蓝牙通信。根据苹果官方安全公告,该固件更新版本号为2.0.6,适用于多款妙控键盘,包括普通版、
2024-01-12 00:38:00
苹果推送多项操作系统更新 解决潜在安全漏洞提升防护
...已经在某些设备上被恶意利用。JavaCore的漏洞可能会允许攻击者通过处理恶意的网页内容来执行任意的代码。而WebKit的漏洞则可能导致跨站脚本攻击的发生
2024-11-20 09:46:00
苹果带来ios16.6.1更新,修补了一个漏洞
...谍软件。多伦多的一个实验室表示,该漏洞涉及包含“从攻击者iMessage帐户发送给受害者的恶意图像”的PassKit
2023-09-08 11:40:00
...macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”。简单来说,这个漏洞可能会让恶意网页内容导致任意代码执行
2023-02-14 10:11:00
苹果发布visionos1.2版本更新,修复安全漏洞
...于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体
2024-07-07 00:13:00
更多关于科技的资讯: