更多

    惡意程式擅用私隱權限 iOS 16.5、15.7.6 同時發布修補漏洞

    Mickey Chan
    Mickey Chan
    愛模擬飛行、希望終有一日回到單車上的宅,眼鏡娘控。座右銘: 1.膽固醇跟美味是成正比的; 2.所有人都可以騙,但絕對不能騙自己; 3.賣掉的貨才是錢,不賣的收藏品不值一文; 4.踩單車,是為了吃更多美食! 5.正義的話語,不一定出自正義之人的口;

    Apple 今晨發布了相信是 iOS 16 的最後一個版本 iOS 16.5。這個版本修正了多個可以讓惡意分子規避限制和執行任意程式碼的漏洞,官方也同時為舊手機釋出 iOS 15.7.6 修正。此外,又修正了有關 Spotlight、螢幕使用時間和 CarPlay 上使用 Podcasts 的問題。

    iOS 16.5 和 iOS 15.7.6 一同修正的安全問題,當中包括 3 個正被惡意分子利用的 Webkit 漏洞,早前已透過快速安全回應來修正。今次就針對沒有安裝 iOS 16.4.1(a) 的手機進行修補。

    其他在今次更新中修補的安全漏洞,還包括程式可透過 iOS 的輔助使用功能來規避用戶的隱私設定,並可以讓惡意程式利用授予應用程式的權利和私隱權限,甚至可能讓程式突破 iOS 的沙箱設計。而 iPhone 8 至 iPhone X 的手機網絡模組就有可能讓程式執行任意程式碼。

    除了修正安全漏洞外,iOS 16.5 亦在 Apple 新聞裡加入體育分頁,讓體育愛好者可以快速掌握賽事戰況和有關體育的新聞。用戶還可以個人化這頁,選擇他們擁護的球會和聯賽。不過這個功能在香港沒用。此外,iOS 16.5 又更新了 2023 年版本的 Pride 旗幟背景圖片。

    最新影片

    您會感興趣的內容

    相關文章