更新日期:2022 年 12 月 14 日
蘋果在今天發布 iOS 16.2 的同時,也針對還停留在 iOS 15(或設備不支援 iOS 16)的用戶推出更新,也就是 iOS 15.7.2,內部韌體版本為 19H218,如果還停留在 iOS 15 或是本身手機不支援 iOS 16 的讀者,建議可以更新,因為總共修正 17 個問題,對於使用上的安全性才會最高。
iOS 15.7.2 正式版更新釋出
雖然蘋果官方目前已經把大部分心力都放在最新系統的更新,但是也沒有忘記還停留在 iOS 15 的使用者,這次蘋果與 iOS 16.2 同步時間推出 iOS 15.7.2 更新,總共修正了 17 個安全性相關問題,支援 iPhone 6s 和後續機型、iPad Pro(所有機型)、iPad Air 2 和後續機型、iPad(第 5 代)和後續機型、iPad mini 4 和後續機型,建議所有使用者安裝,詳細列表可以前往蘋果官網查看。
更新細節
總共有 17 個安全性相關更新,整理如下:
- AppleAVD:修正含有惡意代碼的影片會影響核心程式碼執行問題(CVE-2022-46694)
- AVEVideoEncoder:修正 APP 可能會有核心最高權限且可以執行任意程式碼問題(CVE-2022-42848)
- File System:修正 APP 可能會突破虛擬沙盒限制(CVE-2022-42861)
- Graphics Driver:修正還有惡意代碼的影片可能會導致系統意外中止(CVE-2022-42846)
- IOHIDFamily:修正 APP 可能會有核心最高權限且可以執行任意程式碼問題(CVE-2022-42864)
- iTunes Store:遠端使用者可能會造成 APP 不預期的中止(CVE-2022-42837)
- Kernel:修正 APP 可能會有核心最高權限且可以執行任意程式碼問題(CVE-2022-46689)
- libxml2:遠端使用者可能會造成 APP 不預期的中止(CVE-2022-40303)
- libxml2:遠端使用者可能會造成 APP 不預期的中止(CVE-2022-40304)
- ppp:修正 APP 可能會有核心最高權限且可以執行任意程式碼問題(CVE-2022-42840)
- Preferences:修正 APP 可能可以使用任意的權限(CVE-2022-42855)
- Safari:修正訪問惡意網站相關問題(CVE-2022-46695)
- WebKit:處理惡意製作的 Web 內容可能會導致任意代碼執行(CVE-2022-46691)
- WebKit:處理惡意製作的 Web 內容可能會導致進程內存洩露(CVE-2022-42852)
- WebKit:處理惡意製作的 Web 內容可能會繞過同源策略(CVE-2022-46692)
- WebKit:處理惡意製作的 Web 內容可能會導致任意代碼執行(CVE-2022-46700)
- WebKit:處理惡意製作的 Web 內容可能會導致任意代碼執行。 Apple 獲悉一份報告稱,此問題可能已被針對 iOS 15.1 之前發布的 iOS 版本積極利用。(CVE-2022-42856)
如何更新
- (建議)連接至穩定 WiFi 無線網路
- 手機接上充電器
- 前往「設定→一般→軟體更新」
- 下載並安裝 iOS 15.7.2
如果在升級過程中遇到任何狀況,可以參考「iPhone更新卡住(白蘋果)?10個方法解決 iOS無法更新!」來解決!
我是站長 Ted,提供各類 3C、科技新聞、技術教學類相關主題文章內容,歡迎追蹤「Google 新聞」、「Facebook 粉絲專頁」或加入「討論社團」,並且可以透過「小額贊助」方式支持我喔!