1月14日,蘋果向iPhone用戶推送了iOS的正式版更新,用于解決iPhone和iPad的漏洞。
根據更新日志描述,本次更新修復了兩個錯誤問題,包括“信息”可能無法載入通過iCloud鏈接發(fā)送的照片,及第三方CarPlay應用可能對輸入無法響應。
同時,蘋果對HomeKit漏洞進行修復,解決了一個可能導致惡意制作的HomeKit名稱出現(xiàn)拒絕服務漏洞,嚴重時會導致iPhone和iPad無法工作。
蘋果對此解釋,這是由一個資源耗盡的問題引起的,現(xiàn)在已經通過改進輸入驗證的方式來解決。
在iOS 15.1中通過限制可為HomeKit設備或應用設置的名稱長度,部分修復了該漏洞,但它并沒有完全修復該問題,因為利用該漏洞的惡意者可以使用Home邀請函而不是設備來再次觸發(fā)攻擊。
因為這個漏洞在最壞的情況下可能導致數(shù)據丟失,在最好的情況下可能導致設備重置,所以建議立即更新到iOS和iPadOS 15.2.1更新。