iOS 15修補(bǔ)了可能將用戶Apple ID信息暴露給第三方應(yīng)用的安全漏洞
蘋果公司在發(fā)布iOS 15時修補(bǔ)了兩個重要的安全漏洞,這些漏洞有可能將用戶的私人Apple ID信息和應(yīng)用內(nèi)搜索歷史暴露給惡意的第三方應(yīng)用,并允許應(yīng)用覆蓋用戶的隱私偏好,蘋果公司在最近的支持文件更新中透露了這一點。
隨著大多數(shù)iOS、macOS、tvOS和watchOS的更新,蘋果提供了一份在該更新中修補(bǔ)的安全漏洞清單。蘋果維護(hù)著一份安全修復(fù)清單,一旦完成對特定安全漏洞的調(diào)查,偶爾會用新條目對其進(jìn)行更新。
9月發(fā)布的iOS和 iPad OS 15引入了"對第三方應(yīng)用程序的額外沙盒限制"作為補(bǔ)丁,蘋果認(rèn)為開發(fā)者Steve Troughton-Smith協(xié)助其發(fā)現(xiàn)并修補(bǔ)了該漏洞。
蘋果公司沒有提供任何跡象表明,這個特定的漏洞在外部已經(jīng)被積極使用。
此外,iOS15、iPadOS15和watchOS8.0也修補(bǔ)了一個安全漏洞,可能允許第三方應(yīng)用程序繞過隱私偏好。蘋果沒有提供更多關(guān)于該漏洞的具體信息,也沒有說明它是否被積極使用。
蘋果還更新了iOS 15.1、iOS 14、tvOS 15、tvOS 15.1、macOS Big Sur 11.6.1、macOS Big Sur 11.6等的安全內(nèi)容頁面,每項更新都有新披露的安全漏洞。
據(jù)蘋果公司稱,在過去四年發(fā)布的所有 iPhone 中,超過72%安裝了iOS 15,iPadOS 15的采用率較低,為57%。iOS 15的采用率大大低于iOS 14,后者安裝在過去四年發(fā)布的所有iPhone中的80%以上。甚至iOS13的采用率也比iOS15快,因為到2020年1月,它被安裝在77%的iPhone上。
隨著iOS 15和iPadOS 15以及iOS 15.1和iPadOS 15.1中新披露的安全漏洞被修補(bǔ),強(qiáng)烈建議用戶更新到最新的iOS和iPadOS版本。蘋果目前正在與公眾和開發(fā)者測試者測試iOS15.3和iPadOS15.3,最新的公開版本是iOS15.2.1和iPadOS15.2.1。
蘋果在6月表示,當(dāng)iOS 15推出時,它將讓用戶選擇是希望更新到最新版本還是繼續(xù)接收iOS 14的安全更新。后者不再是一個選項,因為蘋果現(xiàn)在更積極地推動用戶更新到iOS 15,因為仍在iOS 14上運行的用戶將不再收到獨立的安全更新。
蘋果表示,停留在iOS 14上的選項始終是暫時的。
【來源:cnBeta.COM】
相關(guān)新聞