iOS发现重大漏洞,12.4以下验证全部关闭!( 二 )

通常新的iOS正式版发布后 , 苹果都会关闭旧iOS系统的验证通道 , 以鼓励客户保持其操作系统的最新状态 。 而此次苹果如此快速关闭iOS 12.3系统 , 可能还与此前谷歌曝光的iOS漏洞有关 。

今年五月份的时候 , 谷歌Project Zero 安全研究人员 Natalie Silvanovich 发现iOS 存在一个重大漏洞 。 借助该漏洞 , 攻击者无需任何用户交互 , 就能远程读取用户存储在 iOS 设备上的内容 。

不过 , 在7月 22 号推送的 iOS 12.4 更新中 , 苹果成功封堵了该漏洞 , 并应用了更强大的文件 URL 过滤技术 ,  同时还修复了另外两个 iMessage 漏洞 。

第一个漏洞是 iOS 核心数据部分的内存Bug , 代号为 CVE-2019-8660 。 远程攻击者能借助该漏洞突然“黑掉”应用或执行任意代码 , 其影响范围与上述漏洞一模一样 。

第二个漏洞代号为 CVE-2019-8647 , 它让黑客能在iPhone 5s、iPad Air 和第六代 iPod Touch 及之后的苹果设备上执行任意代码 。

虽说这些漏洞看起来挺吓人的 , 但其实对我们普通用户来说没啥影响 , 大家也不需要担心 , 更没必要说因为漏洞而升级 , 或者说小编拿漏洞说事来骗大家升级 。 升不升级在于你 。

推荐阅读