稍早時間,Apple 推出了 iOS 14.4.1 更新 和 iPadOS 14.4.1 更新 正式版,版本號為 18D61,主要為修正 Safari 中的錯誤;同時也推出了 watchOS 7.3.2 正式版,現在使用者可以從「設定」>「一般」>「軟體更新」中,透過 Wi-Fi 或 5G 進行升級。
iOS 14.4.1 更新說明僅指出「此更新項目提供了重要安全性更新,建議所有使用者進行安裝」。但是 Apple 在安全性更新內容頁面指出此 bug 可讓駭客透過惡意製作的 Web 內容,讓系統執行任意程式碼,因此透過 iOS 14.4.1 修正了這個漏洞。
iOS 14.4.1 漏洞(CVE-2021-1844)是由 Google 威脅分析小組 ClémentLecigne 及 Microsoft 瀏覽器漏洞研究員 Alison Huffman 共同發現。
影響的設備及內容如下:
- 設備:
iPhone 6s 和更高版本,iPad Air 2 和更高版本,iPad mini 4 和更高版本以及 iPod touch(第7代) - 影響內容:
惡意製作的 Web 內容可能導致任意代碼執行 - 說明:
記憶體損壞問題已通過改進的驗證得到解決
這次更新只有 bug 修正,並沒有其它內容更新。但是,Apple 正在測試 iOS 14.5 與 watchOS 7.4,將帶來許多新功能,例如使用 Apple Watch 戴著口罩輕鬆解鎖 iPhone,敬請期待下次大版本更新摟!
另外,watchOS 7.3.2 也同時推出,同樣提供了重要的安全性更新,建議所有使用者進行升級。