iOS / iPadOS 15.7.5 (19H332) 正式版紧急发布:修复两处被黑客利用的安全漏洞
系统之家 4 月 11 日最新消息,苹果今日向 iPhone 用户推送了 iOS 15.7.5 更新(内部版本号:19H332),苹果在官方更新日志中,只是表示增强了安全特性,并未引入任何新功能 / 新特性。苹果称 iOS / iPadOS 15.7.5 更新提供了“重要的安全修复程序”,推荐所有用户尽快升级。

苹果官方表示 iOS / iPadOS 15.7.5 修复了两个漏洞,目前已经有相关证据表明被黑客积极利用。
IOSurfaceAccelerator:
影响:应用程序能够使用内核权限执行任意代码。
描述:通过改进输入验证,已经修复了 out-of-bounds 写入问题。
WebKit:
影响:用户访问黑客制作的恶意网站,感染后可执行任意代码。
描述:通过改进内存管理,修复了 use after free 问题。

从 iOS 15.7.5 安全内容官网可见,确定与 iOS 16.4.1 系统修补漏洞一样,分别为:CVE-2023-28206和CVE-2023-28205漏洞。

其中提到 CVE-2023-28206 漏洞,目前已经被 LinusHenze 大神公开,意味着该漏洞也支持 iOS 15.x 系统利用,但离手机端越狱仍然遥远,不过!你们可以使用U盘越狱,这是没问题的,毕竟有硬件漏洞,无敌存在。

系统之家附 iOS / iPadOS 15.7.5 更新适用的设备清单如下:
iPhone 6s 系列(所有机型)
iPhone 7 系列(所有机型)
iPhone SE(第 1 代)
iPad Air 2
iPad mini(第 4 代)
iPod touch(第 7 代)
若对以上内容有疑问请联系反馈
文章价值
4.9