原標(biāo)題:蘋(píng)果發(fā)布 macOS Big Sur 11.7.6 和 Monterey 12.6.5 更新
4 月 11 日消息,蘋(píng)果今天發(fā)布 iOS / iPadOS 15.7.5 更新的同時(shí),還發(fā)布了 macOS Big Sur 11.7.6 和 macOS Monterey 12.6.5 更新。
本次更新重點(diǎn)修復(fù)了標(biāo)記為 CVE-2023-28206 的漏洞,蘋(píng)果在上周發(fā)布的 macOS 13.3.1 更新中已修復(fù)。
本次更新并未引入其它增強(qiáng)功能,和 iOS / iPadOS 15.7.5 更新一樣,主要修復(fù)了以下兩個(gè)安全漏洞。目前已經(jīng)有證據(jù)表明,黑客利用以下兩個(gè)漏洞發(fā)起攻擊。IT之家附漏洞信息如下:
IOSurfaceAccelerator:
影響:應(yīng)用程序能夠使用內(nèi)核權(quán)限執(zhí)行任意代碼。
描述:通過(guò)改進(jìn)輸入驗(yàn)證,已經(jīng)修復(fù)了 out-of-bounds 寫(xiě)入問(wèn)題。
WebKit:
影響:用戶訪問(wèn)黑客制作的惡意網(wǎng)站,感染后可執(zhí)行任意代碼。
描述:通過(guò)改進(jìn)內(nèi)存管理,修復(fù)了 use after free 問(wèn)題。
來(lái)源:IT之家
IT時(shí)代網(wǎng)(關(guān)注微信公眾號(hào)ITtime2000,定時(shí)推送,互動(dòng)有福利驚喜)所有原創(chuàng)文章版權(quán)所有,未經(jīng)授權(quán),轉(zhuǎn)載必究。
創(chuàng)客100創(chuàng)投基金成立于2015年,直通硅谷,專(zhuān)注于TMT領(lǐng)域早期項(xiàng)目投資。LP均來(lái)自政府、互聯(lián)網(wǎng)IT、傳媒知名企業(yè)和個(gè)人。創(chuàng)客100創(chuàng)投基金對(duì)IT、通信、互聯(lián)網(wǎng)、IP等有著自己獨(dú)特眼光和豐富的資源。決策快、投資快是創(chuàng)客100基金最顯著的特點(diǎn)。
小何
來(lái)自: 美國(guó)如此忌憚華為 顯示出對(duì)中國(guó)崛起的深層憂慮--IT時(shí)代網(wǎng)
小何
來(lái)自: 彭博社:六大中國(guó)手機(jī)品牌在全球挑戰(zhàn)三星蘋(píng)果霸主地位--IT時(shí)代網(wǎng)
小何
小何
來(lái)自: 少年頭條對(duì)壘中年騰訊:解局兩代互聯(lián)網(wǎng)公司商業(yè)之戰(zhàn)--IT時(shí)代網(wǎng)