
蘋果今日(8日)釋出 iOS 16.6.1 以及 iPadOS 16.6.1、watchOS 9.6.2、macOS 13.5.2,為 iPhone、iPad、Apple Watch 以及 Mac 帶來安全性更新。
根據蘋果官方的頁面說明,iOS 16.6.1 修復了兩大安全漏洞,分別是 ImageIO 及 Wallet 的安全性問題。支援 iOS 16.6.1 的 iPhone 機型為 iPhone 8 以後的機型。
ImageIO 的安全性問題為惡意製作的圖像可能會被用來執行惡意的程式碼。蘋果透過解決緩衝區溢位問題來改進記憶體處理,修復 ImageIO 的安全性問題。
Wallet 程式中惡意製作的附件也被用來執行惡意的程式碼,蘋果透過改善邏輯來解決驗證問題。
根據 Citizen Lab 的報導,漏洞是「BLASTPASS」這個漏洞鏈的一部分,被用來安裝 NSO Group 所開發的 Pegasus 間諜程式,可以在完全不需使用者互動的狀態下,入侵執行 iOS 16.6 的 iPhone。這個惡意附件可以讓有心人士透過 iMessage 傳送圖片,讓他們無需與使用者互動就可以感染使用者的裝置。
Pegasus 間諜程式可以讀取簡訊、跟蹤通話、收集密碼、追蹤位置,訪問目標設備的麥克風和攝像頭,並從應用程式中獲取信息。(來源:維基百科)
因為報告指出,漏洞已經被有心人士惡意利用,蘋果建議使用者都下載安裝最新版本的 iOS 16.6.1。
不只 iOS 16.6.1,蘋果同步也推出 iPadOS 16.6.1、watchOS 9.6.2、macOS 13.5.2 更新,解決相同的安全漏洞。
另外,因為這個月即將推出的 iOS 17 已不支援 iPhone 8、iPhone 8 Plus 以及 iPhone X,所以也建議此三款機型的使用者下載更新最後的一個支援版本的 iOS 更新。
要在 iPhone 上更新 iOS,只要到設定→一般→軟體更新,就可以進行更新了!在更新前要確保你的手機容量足夠,並且連到穩定的網路。我們建議使用 Wi-Fi 來下載更新檔。
馬上要到 2023 年的秋季蘋果發表會了!這次在發表會前一週釋出了 iOS 16.6.1 的更新檔,建議所以使用者皆下載更新,而 iOS 17 也將會在下週正式登場。這邊幫各位整理了一些 iOS 功能的介紹,歡迎你前往觀看!
早在三月份,就有網友在特斯拉美國德州工廠捕捉到疑似 Model Y L 的車體零件,推測 Model Y L 未來可能會在美國生產製造;如今也有消息人士進一步透...
近期不少 ChatGPT 用戶發現,模型在程式設計、推理與 3D 場景生成上的表現似乎突然提升,也因此引發 OpenAI 正在秘密測試 GPT-5.6 的傳聞。...
Safari 瀏覽器隨著蘋果在 iOS 27 大幅強化 Apple Intelligence 與 Siri AI 後,也獲得不少新 AI 方面的功能,包括能夠...
雲林縣 2026 城鎮韌性(全民防衛動員)演習將於 6 月 24 日、6 月 25 日登場,這次是今年第 6 場次,兩天演習時間皆為上午 9 點至下午 5 點。...
蘋果 2026 至 2027 新產品清單又有新爆料。根據《彭博》記者 Mark Gurman 最新說法,Apple 未來一年半至兩年內,預計推出大約 20 款新...
端午節後家裡常常剩下一堆粽子,不管是親友送的、公司發的,還是自己買太多,最常見的問題就是:粽子吃不完要放冷藏還是冷凍?可以放多久?下次要吃時又該怎麼加熱? 端午...