苹果公司 3 月 22 日向 iPhone 用户推送了iOS 17.4.1正式版,安全更新日志只是提及:“此更新提供了重要的错误修复和安全更新,建议所有用户安装”。

距离发布隔了 4 天,苹果官方今日详细介绍 iOS 17.4.1/iPadOS 17.4.1主要修复了 存在于 WebRTC 和 CoreMedia 中的 2 个漏洞。黑客利用这 2 个漏洞在处理图片的时候,运行任意代码。iOS 17.4.1/iPadOS 17.4.1通过改进输入验证,修复out-of-bounds 写入漏洞细节问题。这 2 个安全漏洞,均由谷歌 Project Zero 团队的 Nick Galloway 报告。

打开网易新闻 查看更多图片

(以上图片来源网络)

受影响的iPhone机型包括:iPhone XS 以及后续机型, iPhone XS/XS Max、iPhone XR、iPhone 11全系列、iPhone 12全系列、iPhone 13全系列、iPhone 14全系列、iPhone 15全系列、iPhone SE(第二代)、iPhone SE(第三代);第三代 iPad Air 以及后续机型;第六代 iPad 以及后续机型;10.5 英寸 iPad Pro;11 英寸第一代 iPad Pro 以及后续机型;12.9 英寸第二代 iPad Pro 以及后续机型;第五代 iPad mini 以及后续机型;

最后值得一提的是,苹果公司在 3 月 13 日停止签署 iOS 17.3.1签名验证通道(iPhone XS 以及后续机型,还包括iPhone SE 2、iPhone SE 3),近日苹果官方又悄悄开放了 ,这意味着以上机型又可以通过刷机降级至 iPhone 17.3.1。有需求的朋友可抓紧时间了。