今天凌晨,苹果除了发布 iOS 14.7 Beta 3 测试版之外,还面向多款老旧 iPhone 和 iPad 设备推出了 iOS 12.5.4 正式版更新,版本号为 16H50。
苹果官方称,此次更新修复了影响内存损坏和 WebKit 的三个漏洞,属于针对来设备带来的重要安全更新,建议所有用户安装更新。
iOS 12.5.4 版本更新适用于 iPad Air、iPad mini 2 和 iPad mini 3,以及第 6 代 iPod touch、iPhone 5s、iPhone 6 和 iPhone 6 Plus。
对于以上这部分老设备用户,现在就可以进入 设置 -> 通用 -> 软件更新 -> 下载并安装 ,直接在线进行升级。如果在设备上无法直接升级,则可以将设备连接电脑,借助 iTunes 工具进行在线升级。
目前,上述设备都不再支持 iOS 13,但苹果仍会为这部分老设备带来一些安全更新,比如此前在 5 月份推出了 iOS 12.5.3,其中即包含针对 WebKit 漏洞的安全修复程序等。
从官方声明中了解到,iOS 12.5.4 更新包括多项安全更新:
安全
-
影响:处理恶意制作的证书可能会导致任意代码执行
-
说明:已通过删除易受攻击的代码解决 ASN.1 解码器中的内存损坏问题。
-
CVE-2021-30737:xerub
网页套件
-
影响:处理恶意制作的 Web 内容可能会导致任意代码执行。据悉,该 bug 可能已被多次利用。
-
描述:内存损坏问题已通过改进状态管理得到解决。
-
CVE-2021-30761
网页套件
-
影响:处理恶意制作的 Web 内容可能会导致任意代码执行。据悉,该 bug 可能已被多次利用。
-
描述:已通过改进内存管理解决释放后使用问题。
-
CVE-2021-30762
总的来说,苹果虽然不会再老设备带来新功能更新。但对于一些安全漏洞,还是会不时带来一些更新修复,以提升老设备用户安全,苹果在安全性方面做的还是不错的。