share_log

苹果iOS 15.0.1正式版发布 仍有3个零日漏洞未修补

蘋果iOS 15.0.1正式版發佈 仍有3個零日漏洞未修補

鳳凰網 ·  2021/10/02 16:02

IT之家 10月2日消息 蘋果今天向iPhone和iPad用户推送了iOS/iPadOS 15.0.1更新,內部版本號:(19A348)。

iOS 15.0.1正式版修復了一個用 Apple Watch 解鎖的 Bug,該 Bug 使得當用户戴着口罩時,經過認證的 Apple Watch 無法解鎖 iPhone 13/Pro 系列。

今天的更新還修復了一個可能導致設置 App 錯誤地顯示存儲空間已滿警報的錯誤,並解決了一個可能導致 Apple Watch 的 Fitness+ 用户在啟用正念冥想時意外啟動訓練的問題。

據 Apple Insider 報道,蘋果公司最新的 iOS 15.0.1 更新不包含 3 個零日漏洞的補丁,這 3 個零日漏洞是研究人員在幾個月前報告給蘋果的,並在上週公開披露。

9月,安全研究員 Denis Tokarev(化名 illusionofcha0s)聲稱,蘋果公司忽視了與新發現的存在於 iOS 系統中的零日漏洞有關的多個報告。Tokarev 在3月10日至 5 月 4 日期間向蘋果公司報告了四個漏洞,雖然一個問題在iOS 14.7中得到了修補,但其他三個問題在最新的iOS 15.0.1中仍然有效。

Tokarev 承認,持續存在的零日漏洞中涉及到一個Bug,如果以某種方式允許進入應用程序商店,就可以使惡意製作的應用程序讀取用户的Apple ID信息。

不過,蘋果公司對通過“漏洞賞金計劃”報告的披露的處理方式,讓 Tokarev 感到不舒服,他在9月底寫了一篇博文,詳細介紹了他與科技巨頭團隊的互動。據這位研究人員説,蘋果公司沒有列出它在iOS 14.7中修補的安全問題,也沒有在隨後的安全頁面更新中添加有關該缺陷的信息。

蘋果公司看到了Tokarev的博文,並再次表示歉意。該公司表示,截至9月27日,其團隊仍在調查剩餘的3個漏洞,但Tokarev上週按照標準漏洞披露協議公開了這些缺陷。

IT之家獲悉,本週早些時候,研究人員 Bobby Rauch 公開披露了一個AirTag漏洞,此前蘋果公司沒有回答關於該漏洞的基本問題,也沒有回答Rauch是否會因發現該漏洞而得到獎勵。該漏洞允許攻擊者插入代碼,當設備在丟失模式下被掃描時,可以將好心人重定向到一個惡意的網頁上。

譯文內容由第三人軟體翻譯。


以上內容僅用作資訊或教育之目的,不構成與富途相關的任何投資建議。富途竭力但無法保證上述全部內容的真實性、準確性和原創性。
    搶先評論