蘋果于今日(9月14日)向iPhone和iPad用戶推送了iOS/iPadOS 14.8正式版更新,版本號:18H17。
而蘋果也將于北京時間9月15日凌晨1點舉行秋季發布會,將發布iPhone 13系列等硬件新品,隨后就會推送iOS 15以及iPadOS 15的正式版,所以有理由相信這是iOS/iPadOS 14.8最后一次的正式版更新推送。
而本次iOS/iPadOS 14.8的正式版更新,主要是針對重要安全性方面的更新,因為據《紐約時報》報道,早前公民實驗室就向蘋果發出通報,告知他們的iMessage存在漏洞,漏洞則是蘋果的圖像渲染庫。所以改更新很有可能就是修復這一漏洞,因此還是蠻推薦所有用戶去更新得。
該漏洞被稱為“FORCEDENTRY”,它可以用 Pegasus 間諜軟件感染 iPhone、iPad、Apple Watch 和 Mac 等,除了允許訪問文本信息、電話和電子郵件外,攻擊者還可以訪問攝像頭和麥克風。
該漏洞避開了蘋果在推出 iOS 14 時設定的 iMessage 保護措施“BlastDoor”。BlastDoor 是一個沙盒安全系統,旨在防止一些可被利用的漏洞。
報道稱,今日推送的 iOS/iPadOS 14.8 修復了“FORCEDENTRY”漏洞,不過蘋果并沒有在更新日志中指出這一點。
作為最后一個 iOS 14 和 iPadOS 14 版本,你會選擇繼續更新呢?還是等幾天后的 iOS 15 和 iPadOS 15正式版呢?