苹果已为尚未升级到iOS 18(该公司最新的作系统)的用户推出了 iOS 17.7.1 更新。虽然它没有带来任何新功能,但此更新针对敏感内核状态泄漏、受保护系统文件的修改和违反 iframe 沙盒策略等问题引入了关键的安全修复。此更新的推出与苹果发布的iOS 18.1 更新同时进行,后者带来了 Apple Intelligence(其人工智能套件)。
iPhone 版 iOS 17.7.1 更新日志
据苹果公司称,iOS 17.7.1 更新仅适用于尚未升级到 iOS 18 或最新 iOS 18.1 软件的 iPhone 型号。它修复了一个名为 CVE-2024-44239 的漏洞,苹果公司表示,该漏洞可能会导致应用程序泄露敏感的内核状态。据报道,这是一个信息泄露问题,此后已通过改进日志条目的私人数据编辑来解决。
Red Magic 10 Pro 系列将采用骁龙 8 Elite SoC;主要功能已透露
此外,由于逻辑问题,CVE-2024-44269 存在允许恶意应用程序使用快捷方式访问受限文件的风险。Siri 中还报告了信息泄露问题,沙盒应用程序可能能够访问系统日志中的敏感用户数据。在 WebKit 中,处理恶意制作的 Web 内容可能会阻止内容安全策略的实施。此更新修复了所有这些问题。
据苹果称,iOS 17.7.1 更新还纠正了与辅助功能、CoreText、Foundation、ImageIO、托管配置、MobileBackup 和 SceneKit 相关的问题。此更新已针对以下设备发布:
iPhone XS 及更高版本
iPad Pro 13 英寸
iPad Pro 12.9 英寸(第二代)及更高版本
iPad Pro 10.5 英寸
iPad Pro 11 英寸(第 1 代及更高版本)