当前位置: 华文世界 > 手机

提醒:iOS 18.0.1 包含两项关键安全补丁,请立即更新

2024-10-04手机

快速导读

苹果发布了 iOS 18.0.1 和 iPadOS 18.0.1,重点修复了安全漏洞并提升了性能。此次更新特别解决了 iPhone 16 上的麦克风访问问题,确保在动态岛和控制中心的指示灯激活之前不会录制音频。此外,针对消息应用中的音频消息漏洞,苹果通过增强检查措施防止未经授权的音频捕获。同时,更新也修复了与 VoiceOver 功能相关的安全漏洞,防止用户保存的密码被朗读,这一问题影响了多款设备,包括 iPhone XS 及以后的型号和多个 iPad 型号。用户可以通过设置应用进行更新。其他设备如 Mac、Vision Pro 和 Apple Watch 也进行了更新,但未涉及已发布的 CVE 条目。

iOS 和 iPadOS 的重要更新

今天,苹果发布了 iOS 18.0.1 和 iPadOS 18.0.1,带来了多个显著的漏洞修复和性能提升。在这些更新中,苹果特别强调了两个关键的安全修复。这些更新专门解决了 iPhone 16 上的麦克风访问问题,并改善了所有支持的 iPhone 和 iPad 型号对密码应用的访问。

音频消息漏洞修复

在 iOS 18.0.1 中解决的主要问题之一是影响消息应用中音频消息的漏洞。之前,有人担心这些消息可能在麦克风指示灯在动态岛和控制中心激活之前录制「几秒钟的音频」。此漏洞仅限于 iPhone 16、iPhone 16 Plus、iPhone 16 Pro 和 iPhone 16 Pro Max 型号。苹果通过增强检查措施解决了这个问题,以防止未经授权的音频捕获。

密码的安全增强

除了音频消息的修复外,iOS 18.0.1 和 iPadOS 18.0.1 还解决了与 VoiceOver 功能相关的重大安全漏洞。这个问题可能允许 VoiceOver 朗读用户保存的密码,构成安全风险。苹果澄清,这一漏洞影响包括 iPhone XS 及以后的设备,各种 iPad Pro 型号,iPad Air(第三代及以后),iPad(第七代及以后)和 iPad mini(第五代及以后)。通过改进的验证检查,问题已得到解决。用户可以通过进入设置应用,选择通用,然后选择软件更新来安装更新。此外,Mac、Vision Pro 和 Apple Watch 的更新现已推出,尽管它们不包括任何已发布的 CVE 条目。