iOS 15.2.1 和 iPadOS 15.2.1 正式版发布:解决 HomeKit 瘫痪 iPhone、iPad 漏洞!

Apple 今天向用户推送 iOS 15.2.1 和 iPadOS 15.2.1 的系统更新,主要解决 iPhone 和 iPad 目前的漏洞,官方呼吁用户快升级。

按照官方的说法,本次修正性质的更新包括对去年首次发现的一个已知HomeKit漏洞的重要安全修复,它解决了一个可能导致恶意制作的HomeKit名称出现拒绝服务漏洞,严重时会导致iPhone和iPad无法工作。

iOS 15.2.1 和 iPadOS 15.2.1 正式版发布:解决 HomeKit 瘫痪 iPhone、iPad 漏洞!

Apple 表示,这是由一个资源耗尽的问题引起的,现在已经通过改进输入验证的方式来解决。Apple 在iOS 15.1中通过限制可为HomeKit设备或应用设置的名称长度,部分修复了该漏洞,但它并没有完全修复该问题,因为利用该漏洞的恶意者可以使用Home邀请函而不是设备来再次触发攻击。

因为这个漏洞在最坏的情况下可能导致数据丢失,在最好的情况下可能导致设备重置,所以用户应立即将系统更新至最新版本。iPhone 或者 iPad 用户可以前往“设置”>“通用”>“软件更新”下载安装更新。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论