苹果 iOS 17.0.3 更新修复了 iPhone 新零日漏洞
苹果id贷
2025-02-21 0 苹果 iOS 17.0.3 更新修复了 iPhone 新零日漏洞 admin
苹果近日发布 iOS/iPadOS 17.0.3 更新,在修复 iPhone 15 Pro 机型的过热问题之外,还修复了追踪编号为 CVE-2023-42824 的安全漏洞。
据苹果安全支持页面提供的信息,受影响机型如下:
iPhone Xs 及后续 iPhone 机型;
第二代 12.9 英寸 iPad Pro 及后续机型、10.5 英寸 iPad Pro、11 英寸第一代 iPad Pro 及后续机型、第三代 iPad Air 及后续机型、第六代 iPad 及后续机型,第五代 iPad mini 及后续机型。
CVE-2023-42824 漏洞存在于 XNU 漏洞中,允许本地攻击者提升自己的权限。苹果在本次更新中还修复了 CVE-2023-5217 的零日漏洞,是由开源 libvpx 视频编解码器库的 VP8 编码中的堆缓冲区溢出导致的,攻击者利用该漏洞可以执行任意代码。
CVE-2023-42824 是苹果自今年年初以来修复的攻击中利用的第 17 个零日漏洞。
出于安全等因素的考虑,苹果还关闭了 iOS 16.6.1、iOS 17 和 iOS 17.0.1 验证通道,这意味着已经升级到新版本系统的用户无法再降级到以上版本。
相关阅读
- 苹果新专利:头显前置摄像头系统可自我重置避免错位
- 苹果为iOS 16.4/macOS 13.3 Beta 2用户发布快速安全响应更新
- 苹果成为印度电子行业最大的蓝领雇主,创造 10 万个就业岗位
- 摩根大通看好iPhone 14系列:Pro机型市场需求依然非常强劲
- 苹果 iPhone 15 前玻璃面板曝光,所有机型均采用灵动岛设计
- 苹果投入大量资源自研 5G 基带芯片,iPhone 16 系列有望搭载
- 苹果已批准一款基于 ChatGPT 的应用更新,开发者称具备内容过滤功能
- iPhone 15真机边框图曝光:黑色哑光 有按键开孔
- 去年全球最畅销的十款手机,有八款来自苹果阵营
- 消息称苹果 iPhone 15 标准版不支持 ProMotion 和全天候显示