本站提供各類 3C、科技新聞、技術教學等關主題文章內容,歡迎追蹤「Google 新聞」、「Facebook 粉絲專頁」、「Instagram」、「YouTube 頻道」、「TikTok」或加入「FB 討論社團」,並且可以透過「小額贊助」方式支持本站持續營運!
更新日期:2023 年 3 月 29 日
蘋果近期除了針對 iOS 16 釋出 iOS 16.4 之外,也針對舊 iPhone 或是還停留在 iOS 15 的使用者推出 iPadOS/iOS 15.7.4 更新,建議所有還停留在 iOS 15 版本的讀者可以更新,因為這次總共修正 16 個安全性相關的問題,也可以提高 iPhone 與 iPad 在使用上的安全度。
內容目錄
顯示
iPadOS/iOS 15.7.4 正式版
iPadOS/iOS 15.7.4 主要是修正安全性的相關問題,總共有 16 項,整理如下:
- Accessibility:App 或許可以存取使用者的聯絡人相關資訊(CVE-2023-23541)
- Calendar:輸入惡意製作的行事曆邀請可能會洩漏使用者資訊(CVE-2023-27961)
- Camera:沙箱 App 或許可以判斷哪個 App 目前正在使用相機(CVE-2023-23543)
- CommCenter:App 或許可以導致系統意外終止或寫入核心記憶體(CVE-2023-27936)
- Find My:App 或許可以讀取敏感的位置資訊(CVE-2023-23537)
- FontParser:處理惡意製作的影像可能導致程序記憶體外洩(CVE-2023-27956)
- Identity Services:App 或許可以存取使用者的聯絡人相關資訊(CVE-2023-27928)
- ImageIO:處理惡意製作的檔案時,可能導致 App 意外終止或執行任意程式碼(CVE-2023-27946)
- ImageIO:處理惡意製作的影像可能導致程序記憶體外洩(CVE-2023-23535)
- Kernel:App 或許可以揭露核心記憶體(CVE-2023-27941)
- Kernel:App 可能得以利用核心權限執行任意程式碼(CVE-2023-27969)
- Model I/O:處理惡意製作的檔案時,可能導致 App 意外終止或執行任意程式碼(CVE-2023-27949)
- NetworkExtension:具有網路特殊權限的使用者或許可以在裝置上,偽造設定為僅使用 EAP 認證的 VPN 伺服器(CVE-2023-28182)
- Shortcuts:捷徑或許可以在未提示使用者的情況下,透過特定動作來使用敏感資料(CVE-2023-27963)
- WebKit:網站或許可以追蹤敏感的使用者資訊(CVE-2023-27954)
- WebKit:處理惡意製作的網頁內容可能導致執行任意程式碼。Apple 知道有報告指出此問題可能已受到主動攻擊。(CVE-2023-23529)
支援裝置
iPadOS/iOS 15.7.4 支援的裝置列表如下:
- iPhone 6s(所有機型)
- iPhone 7(所有機型)
- iPhone SE(第 1 代)
- iPad Air 2
- iPad mini(第 4 代)
- iPod touch(第 7 代)
如何更新
- (建議)連接至穩定 WiFi 無線網路
- 手機接上充電器
- 前往「設定→一般→軟體更新」
- 下載並安裝 iOS 15.7.4
如果在升級過程中遇到任何狀況,可以參考「iPhone更新卡住(白蘋果)?10個方法解決 iOS無法更新!」來解決!
最新文章
- 【密技】Mac 簡體轉繁體、繁體轉簡體的 2 種內建方法
- 如何下載 TikTok 影片?千萬不能錯過這套專業下載軟體工具!
- Win10/Win11 BIOS 選單快捷鍵是哪顆?幫你統整每一家廠商不同快捷鍵!
- iPhone APP 捷徑誤刪(主畫面圖示)怎麼辦?2招教你快速找回並加入主頁面!
- 如何下載安裝 iOS 17 Beta?官方免費方法看這篇,別再用描述檔了!
- tvOS 17 更新搶先看,預計秋季開放正式更新
- macOS 14 Sonoma 搶先看,預計秋季開放正式更新
- AirPods 將推出多項功能:「適應性音訊」、「個人化音量」、「對話感知」與「自動切換」
- watchOS 10 更新內容搶先看,預計秋季正式開放更新
- iPadOS 17 更新搶先看,預計秋季開放正式更新