Apple已发布iOS15。6。1以修复两个特定的安全问题。有些媒体的报道不清不楚就一句建议尽快升级,其实很多人都不知道升级了什么,这里简单阐述一下。 当然了新的IOS15。6。1并不像一些媒体说的那么夸张,但它必然是一个安全更新还有安装的一定的必要性,用于解决你的手机可能面临的一些风险。 有什么风险? 根据安全更新说明,随着iOS15。6。1的发布,Apple解决两个特定问题一个与WebKit相关,另一个与内核相关。两者都很重要。 Webkit是Safari和所有其他iPhone浏览器使用的网络浏览器引擎,它是全球使用的每台iPhone的重要组件。在发行说明中,Apple表示处理恶意制作的Web内容可能会导致任意代码执行,这意味着掌握该漏洞的人可以在您不知情的情况下使用网站在您的iPhone上运行恶意软件。该软件可能会窃取您的个人数据。 同样,内核漏洞允许使用该漏洞者以升级的权限运行软件。内核是您启动iPhone时首先加载的iOS部分,它是操作系统的重要组成部分。通过允许任意代码以内核权限运行,此安全漏洞可以让他人完全访问您设备上的所有功能和数据。经Appley证实,有报道称这个问题已经被利用。 重要背景 入侵iPhone是一项大生意,一些公司为此会出售一些软件工具用于监控您的手机信息。当然了Apple的漏洞不太可能公开被所有人都无条件的使用。只有非常有限的人或组织可以使用这些漏洞,鉴于这些漏洞的稀有性使用它们的代价也是非常昂贵的,通常来说不会用于大规模的Apple设备,除非您是什么重要人士才可能成为间谍软件的目标。 只是现然一些媒体在报道类似事件是并不怎么详细,只是为了第一时间的快速发布而已,所以带上紧急,迫切等字样,但又没有什么实质内容。除非您是什么重要人机密人士,才有可能成为间谍软件的潜在目标,对于普通用户而言完全可以按自已来决策是否升级。 【帮助网安学习,需要网安学习资料关注我,私信回复资料免费获取】 网安学习成长路径思维导图 60网安经典常用工具包 100SRC漏洞分析报告 150网安攻防实战技术电子书 最权威CISSP认证考试指南题库 超1800页CTF实战技巧手册 最新网安大厂面试题合集(含答案) APP客户端安全检测指南(安卓IOS)