科技中国

苹果
当前位置: 首页 > 苹果 > 正文

苹果发布 iPadOS 17.7.3 更新,修复多个高危漏洞

2024-12-12 14:32:47 来源:IT之家 A+A-
12 月 12 日消息,苹果公司今天(12 月 12 日)发布 iOS / iPadOS 18.2 以及 macOS 15.2 Sequoia 更新之外,还面向无法升级到 iPadOS 18 的 iPad 产品,发布了 iPadOS 17.7.3 更新(内部版本号 21H312)。苹果关闭 iOS / iPadOS 17

12 月 12 日消息,苹果公司今天(12 月 12 日)发布 iOS / iPadOS 18.2 以及 macOS 15.2 Sequoia 更新之外,还面向无法升级到 iPadOS 18 的 iPad 产品,发布了 iPadOS 17.7.3 更新(内部版本号 21H312)。

苹果关闭 iOS / iPadOS 17.7 验证通道,已升级用户无法降级。此外有消息称苹果已停止 iOS 17.x 版本更新,17.7.2 将是其最后一个版本。

援引苹果官方安全更新页面,iPadOS 17.7.3 更新主要适用于 12.9 英寸 iPad Pro(第二代)、10.5 英寸 iPad Pro 和第六代 iPad,修复了包括字体、图像处理、内存管理、内核安全等多个方面的漏洞,恶意攻击者可能利用这些漏洞窃取进程内存、导致系统崩溃或拒绝服务,甚至执行任意代码。

本次安全更新主要涉及以下几个方面:

内存泄漏风险:

处理恶意制作的字体或图像可能导致进程内存泄漏(CVE-2024-54486、CVE-2024-54500)。

苹果通过改进检查机制解决了这些问题。

内存安全问题:

攻击者可能创建可写的只读内存映射(CVE-2024-54494)、应用程序可能泄露敏感内核状态(CVE-2024-54510)、应用程序可能导致系统意外终止或内核内存损坏(CVE-2024-44245)、处理恶意文件可能导致拒绝服务(CVE-2024-44201、CVE-2024-54501)。

苹果分别通过额外的验证、改进锁定机制、改进内存处理以及改进检查机制解决了这些问题。

权限提升及网络安全问题:

应用程序可能获得提升的权限(CVE-2024-44225)、特权网络位置的攻击者可能篡改网络流量(CVE-2024-54492)、在启用 iCloud 私人中继的情况下,将网站添加到 SafARi 阅读列表可能泄露原始 IP 地址(CVE-2024-44246)。

苹果分别通过改进检查机制、使用 HTTPS 传输信息以及改进 Safari 请求路由解决了这些问题。

其他安全问题:

物理接触 iPadOS 设备的攻击者可能查看锁屏通知内容(CVE-2024-54485)、处理恶意网页内容可能导致进程崩溃(CVE-2024-54479、CVE-2024-54505)。

苹果通过添加额外逻辑、改进检查机制以及改进内存处理解决了这些问题。

Tags:iPadOS
本文内容为科技中国·( www.diy92.com )编辑或翻译,转载请务必注明来源。
分享:

相关文章

  • " />

    苹果 iOS/iPadOS 18.5 开发者预览版 Beta 4 正式上线

    【点此直达升级教程】4 月 29 日消息,苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 18.5 开发者预览版 Beta 4 更新(内部版本号:22F5068a),本次更新距离上次发布 Beta / RC 间隔 7 天。开发者可以通过在兼容设备上[详细]
    2025-04-29 07:43:48 科技中国
  • " />

    苹果 iPadOS 19 新功能被曝光:iPad 连接妙控键盘将显示类似于Mac的相关菜单栏

    4 月 25 日消息,据爆料人 Majin Bu 的消息,当 iPad 运行 iPadOS 19 并连接到妙控键盘时,屏幕上将出现一个类似 macOS 的菜单栏。这一变化将进一步模糊 iPad 与 Mac 之间的界限。此前,彭博社记者马克・古尔曼(Mark Gurman)曾[详细]
    2025-04-27 10:11:49 科技中国
  • " />

    苹果 iOS / iPadOS 18.5 开发者预览版 Beta 2 发布

    【点此直达升级教程】4 月 15 日消息,苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 18.5 开发者预览版 Beta 2 更新(内部版本号:22F5053f),本次更新距离上次发布 Beta / RC 间隔 12 天。目前,iOS 18.5 和 iPadOS 18.[详细]
    2025-04-16 07:31:30 科技中国
  • " />

    苹果 iOS / iPadOS 18.4 RC 2 即将发布,正式版估计下周发布

    【点此直达升级教程】3 月 29 日消息,苹果今日向 iPhone 和 iPad 用户推送了 iOS / iPadOS 18.4 RC 2 更新(内部版本号:22E240),本次更新距离上次发布 Beta / RC 间隔 4 天。如何升级 iOS / iPadOS / watchOS / macOS 开发[详细]
    2025-03-30 11:37:20 科技中国
  • " />

    苹果发布 iOS / iPadOS 18.4、macOS 15.4 Sequoia 公测版

    3 月 12 日消息,苹果公司今天发布 iOS / iPadOS 18.3.2 正式版的同时,还发布了 iOS / iPadOS 18.4、macOS 15.4 Sequoia 系统的第 3 个公测版,在正式发布之前,邀请公测用户体验新功能。此次更新紧随开发者测试版发布,用户[详细]
    2025-03-12 07:30:22 科技中国
  • " />

    苹果 iOS / iPadOS 18.2.1 正式版发布

    1 月 7 日消息,苹果今日向 iPhone 用户推送了 iOS 18.2.1 更新(内部版本号:22C161),本次更新距离上次发布正式版间隔 26 天。需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一[详细]
    2025-01-08 08:14:58 科技中国
  • " />

    消息称苹果 iPad 11 平板明年春季发布,预装 iPadOS 18.3

    12 月 23 日消息,Macrumors 网站援引知情人士消息称,苹果计划在(明年)春季发布 iPad 11 平板,iPadOS 18.3 将预装在新设备上。▲ 图源图赏:iPad 10该网站称,过去几个月的几份报告表明,苹果正在开发第 11 代 iPad,计划在春季与[详细]
    2024-12-26 07:35:29 科技中国
  • " />

    苹果发布 iOS / iPadOS 18.3、macOS 15.3 Sequoia 首个公测版:Home 支持扫地机器人

    12 月 19 日消息,苹果公司今天(12 月 19 日)发布公告,推出 iOS 18.3、iPadOS 18.3 和 macOS Sequoia 15.3 的首个公开测试版,在正式版明年上线之前,邀请用户体验各种新功能、新特性。此次公开测试版紧随开发者测试版发布,用[详细]
    2024-12-19 14:14:28 科技中国
  • " />

    苹果发布 iPadOS 17.7.3 更新,修复多个高危漏洞

    12 月 12 日消息,苹果公司今天(12 月 12 日)发布 iOS / iPadOS 18.2 以及 macOS 15.2 Sequoia 更新之外,还面向无法升级到 iPadOS 18 的 iPad 产品,发布了 iPadOS 17.7.3 更新(内部版本号 21H312)。苹果关闭 iOS / iPadOS 17[详细]
    2024-12-12 14:32:47 科技中国
  • " />

    Palera1n团队宣告顺利越狱iPadOS 17 Beta1

    6 月 8 日消息,Palera1n 团队宣布在有 checkm8 漏洞的 iPad(搭载 A9-A11 芯片)上,成功实现了 iPadOS 17 Beta 1 越狱。Palera1n 团队在推文中表示:"在不到 24 小时内,实现 iOS [这里应该指的是 iPadOS] 17 的越狱,但又能有多[详细]
    2024-10-14 21:11:21 科技中国