關於 Apple 保安更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安發佈網頁。
Apple 保安文件會盡可能以 CVE-ID 來提述保安漏洞。
有關保安的詳情,請參閱 Apple 產品保安網頁。
iOS 16.7.7 和 iPadOS 16.7.7
2024 年 3 月 21 日發佈
CoreMedia
適用於:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 代)、iPad Pro 9.7 吋和 iPad Pro 12.9 吋 (第 1 代)
影響:處理影像可能導致執行任意程式碼
說明:改進輸入驗證機制後,已解決超出界限的寫入問題。
CVE-2024-1580:Google Project Zero 的 Nick Galloway
WebRTC
適用於:iPhone 8、iPhone 8 Plus、iPhone X、iPad (第 5 代)、iPad Pro 9.7 吋和 iPad Pro 12.9 吋 (第 1 代)
影響:處理影像可能導致執行任意程式碼
說明:改進輸入驗證機制後,已解決超出界限的寫入問題。
CVE-2024-1580:Google Project Zero 的 Nick Galloway