前不久,蘋(píng)果剛剛發(fā)布了iOS 10 系統(tǒng) 10.3的大版本更新,可沒(méi)過(guò)幾天,用戶們又收到了10.3.1 的緊急更新。不少用戶對(duì)此感到些許困惑,因?yàn)檫@次的更新內(nèi)容很少,大小也只有30M。然而據(jù)雷鋒網(wǎng)(公眾號(hào):雷鋒網(wǎng))了解,10.3.1的升級(jí)補(bǔ)丁非常有必要盡快安裝,因?yàn)樗迯?fù)了一個(gè)高威脅的安全漏洞。
根據(jù)蘋(píng)果的官方公告,該漏洞代號(hào)為 CVE-2017-6975,是由谷歌的漏洞懸賞項(xiàng)目 Project Zero 的工作人員 Gal Beniamini 發(fā)現(xiàn)的。在蘋(píng)果發(fā)布新的安全補(bǔ)丁之前,他并未發(fā)出漏洞細(xì)節(jié),只說(shuō)是利用堆緩沖區(qū)溢出的方式來(lái)實(shí)現(xiàn)任意遠(yuǎn)程惡意代碼執(zhí)行。但同時(shí)他也表示將于今明(4月5日)左右,在自己的社交媒體上披露出漏洞的更多信息。
對(duì)于這次更新,蘋(píng)果一開(kāi)始既沒(méi)有提供任何相關(guān)的說(shuō)明,也沒(méi)有對(duì)外提供有關(guān)漏洞的任何技術(shù)細(xì)節(jié),但他們敦促蘋(píng)果 iPhone、iPad 和 iPod touch 用戶馬上更新他們的設(shè)備。
不過(guò)很快蘋(píng)果就改變了做法(想讓用戶升級(jí)又不說(shuō)清楚原因?),他們發(fā)布了一份官方公告表示:這次更新修復(fù)了一些 Bug 和一個(gè)安全漏洞,該漏洞可以讓黑客通過(guò)設(shè)備的 Wi-Fi 芯片發(fā)起攻擊。
此外,據(jù)雷鋒網(wǎng)了解,iOS 10.3.1還優(yōu)化了對(duì)于32位設(shè)備的升級(jí)體驗(yàn)。在 iOS 10.3 版本時(shí),包括 iPhone 5、iPhone 5C 以及 iPad 4 都無(wú)法通過(guò)OTA來(lái)更新系統(tǒng),而只能使用 iTunes手動(dòng)安裝?,F(xiàn)在,iOS 10.3.1已經(jīng)順帶解決了這一問(wèn)題。
不過(guò),單就WiFi高危漏洞這一個(gè)理由似乎就足以讓所有用戶趕緊去升級(jí)了。