1. 程式人生 > 資訊 >蘋果 iOS / iPadOS 15.3 RC 釋出,修復 Safari 瀏覽器洩露隱私漏洞

蘋果 iOS / iPadOS 15.3 RC 釋出,修復 Safari 瀏覽器洩露隱私漏洞

1 月 21 日訊息,蘋果今日向 iPhone 和 iPad 使用者推送了 iOS / iPadOS 15.3 RC 更新(內部版本號:19D49),本次更新距離上次釋出隔了 5 周時間。

本次更新解決了一個 Safari 錯誤,該錯誤可能導致使用者最近的瀏覽歷史記錄和有關身份的詳細資訊洩露給惡意實體。

瞭解到,該漏洞允許任何使用 IndexedDB 進行客戶端資料儲存的網站訪問其他網站在使用者瀏覽會話期間生成的 IndexedDB 資料庫的名稱。這個錯誤可以讓一個網站跟蹤使用者在不同標籤或視窗中訪問的其他網站,因為資料庫名稱往往是每個網站所特有的,有時資料庫名稱包含使用者特定的識別符號,可能會暴露使用者的身份。

使用 Apple WebKit 引擎的瀏覽器會受到影響,其中包括適用於 Mac 的 Safari 15 和適用於 iOS 15 和 iPadOS 15 的 Safari。一些第三方瀏覽器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影響,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修復了該漏洞。

關注【】官方微信公眾號後,回覆關鍵詞“描述檔案”或“蘋果”,即可方便地獲取當前最新版描述檔案和攻略!

描述檔案、iOS 韌體下載必備之完全手冊:

蘋果 iOS 描述檔案下載大全 & 完全使用攻略:玩測試版 / 限制升級…… 必備

精華:蘋果 iOS 系統釋出 / 韌體下載 / 升級更新大全表