Apple緊急補漏iOS 12.4的安全疏忽

Apple在最近一次的作業系統更新中,不小心遺漏了一個舊漏洞,導致它在短短兩個月內,連續發布兩次更新。

週一(8/26)發布的iOS 12.4.1包含一個安全修復程式,專門修補五月發布的iOS 12.3的一個漏洞,那是七月發布的iOS 12.4意外沒有補到的部分。隨著軟體發布的一份簡短安全建議,Apple說它會修復一個內核漏洞,該漏洞可能允許攻擊者在iPhone或iPad上,以最高級別的權限執行代碼。

這些權限(也稱為系統或根權限)可以打開一般來說,被Apple嚴格規定不允許的裝置應用程式。這種行為通常被稱做越獄(jailbreaking),讓應用程式可以訪問裝置通常禁止訪問的部分。一方面,它允許用戶廣泛地客制化他們的裝置,但也同時可以將裝置暴露在惡意軟體面前,例如惡意軟體或間諜軟體等。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.