科技生活
2022-08-20 12:38:22

專家:Safari安全漏洞風險高 iPhone用戶應更新 iOS 15.6.1

[星島綜合報道] 蘋果公司早兩天忽然更新了Safari瀏覽器的關鍵軟件,包iOS 15.6.1iPadOS 15.6.1macOS Monterey 12.5.1,以及macOS Big SurmacOS CatalinaSafari 15.6.1等,修復了存在於iPhoneiPadMac平台瀏覽器中的安全漏洞。網上即時熱議,傳聞iOS 16下月初便會發布,現在有必要更新嗎?有網絡安全專家提醒,今次安全漏洞風險級別高,建議大家也按蘋果建議作出更新。

具體來說,今次的修復是針對Safari瀏覽器WebKit引擎中的一個漏洞,蘋果認為該漏洞可能已經被黑客廣泛地被「積極利用」。

據蘋果稱,該漏洞可能允許黑客「處理惡意製作的網頁內容」,可能導致「執行任意代碼」。而在macOS Monterey的最新更新12.5.1中存在的另一個修復,與一個可能允許應用程式「以內核權限執行任意代碼」(execute arbitrary code with kernel privileges)的漏洞有關。

網絡安全專家Joe表示,蘋果提到的內核權限(kernel privileges),顧名思義是直闖核心區域,大開中門,如同取得控制大局的admin特權,容許任意安裝、撤銷、更換任何軟件的權限,換句話說,即完全控制受影響的設備。

記者表示正使用iOS 15.1Joe指跟最新的15.6已相隔數個版本,安全風險頗高,建議盡快更新。

有用家會等一兩天,看看新iOS軟件本身會否有bugs(錯誤)才決定是否更新。Joe指此舉也無可厚非,但他的個人習慣是,凡蘋果更新iOS,尤其是涉及安全風險事宜,他也會第一時間更新,免被黑客有機可乘。

要更新你的iPhoneiPad,可進入「設定」(Settings)->「一般」(General)->「軟件更新」(Software Update)。要更新你的Mac,打開「系統偏好」(System Preferences),選擇 「軟件更新」(Software Update)

圖片:macrumorsoe24

T09