苹果发布 iPadOS 17.7.3 更新,修复多个高危漏洞
苹果公司今天发布 iOS / iPadOS 18.2 以及 macOS 15.2 Sequoia 更新之外,还面向无法升级到 iPadOS 18 的 iPad 产品,苹果关闭 iOS / iPadOS 17.7 验证通道,已升级用户无法降级。此外有消息称苹果援引苹果官方安全更新页面,iPadOS 17.7.3 更新主要适用于 12.9 英寸 iPad Pro、10.5 英寸 iPad Pro 和第六代 iPad,修复了包括字体、图像处理、内存管理、内核安全等多个方面的漏洞,恶意攻击者可能利用这些漏洞窃取进程内存、导致系统崩溃或拒绝服务,甚至执行任意代码。
本次安全更新主要涉及以下几个方面:
处理恶意制作的字体或图像可能导致进程内存泄漏。
苹果通过改进检查机制解决了这些问题。
攻击者可能创建可写的只读内存映射、应用程序可能泄露敏感内核状态、应用程序可能导致系统意外终止或内核内存损坏、处理恶意文件可能导致拒绝服务。
苹果分别通过额外的验证、改进锁定机制、改进内存处理以及改进检查机制解决了这些问题。
应用程序可能获得提升的权限、特权网络位置的攻击者可能篡改网络流量、在启用 iCloud 私人中继的情况下,将网站添加到 Safari 阅读列表可能泄露原始 IP 地址。
苹果分别通过改进检查机制、使用 HTTPS 传输信息以及改进 Safari 请求路由解决了这些问题。
物理接触 iPadOS 设备的攻击者可能查看锁屏通知内容、处理恶意网页内容可能导致进程崩溃。
苹果通过添加额外逻辑、改进检查机制以及改进内存处理解决了这些问题。
