今天,苹果发布了 iOS 18.3、iPadOS 18.3 和 macOS Sequoia 15.3 更新,其中除了新增功能外,还包含了多个安全修复,包括针对一些设备上可能被积极利用的漏洞的修复。

bug security vulnerability issue fix larry
根据苹果的安全支持文档,存在一个 CoreMedia 错误,可能会被用来提升权限。苹果表示,它已确认有报告称此错误可能被用于低于 iOS 17.2 的版本。苹果通过改进内存管理来修复此问题。

此外,苹果还解决了其他超过 20 个漏洞。其中一个漏洞允许具有物理访问权限的攻击者在设备解锁时访问照片应用,尽管 iPhone 处于锁定状态。而且,AirPlay 的多个问题可能使攻击者能够执行代码或崩溃应用。

两个内核漏洞可能让恶意应用获取内核权限,并且针对 Safari 的 WebKit 修复也不少。

鉴于此次更新修复了大量安全问题,建议用户立即更新到最新软件。

watchOS 11.3 和 tvOS 18.3 也进行了多项安全修复,因此这些更新也应该及时安装。如果你使用的是 macOS Sonoma 或 Ventura,苹果还发布了 macOS 14.7.3 和 macOS Ventura 13.7.3,针对安全性进行了改进。