今天早些时候,苹果推出了iOS 15.2.1和iPadOS 15.2.1系统,主要解决了iPhone和iPad的漏洞,官方也呼吁用户快速升级。
根据苹果的官方声明,这次修订的更新包括对去年首次发现的一个已知HomeKit漏洞的重要安全修复。它解决了恶意制作的HomeKit名称中可能导致拒绝服务的漏洞,严重时iPhone和iPad将无法工作。
苹果表示,这是由资源耗尽的问题引起的,现在已经通过改进输入验证解决了这个问题。
苹果在iOS 15.1中通过限制可以为HomeKit设备或应用程序设置的名称长度,部分修复了该漏洞,但并没有完全修复问题,因为利用该漏洞的恶意人员可以使用Home邀请而不是设备来再次触发攻击。
由于该漏洞在最坏的情况下可能导致数据丢失,在最好的情况下可能导致设备重置,因此值得立即更新到iOS和iPadOS 15.2.1。
评论前必须登录!
注册