稍早時間,Apple 推出了 iOS 14.5.1 更新 和 iPadOS 14.5.1 更新 正式版,版本號為 18E212,主要為修正系統安全漏洞和 App 追蹤 控制權錯誤問題;同時也推出了 watchOS 7.3.1 正式版。現在使用者可以從「設定」>「一般」>「軟體更新」中,透過 Wi-Fi 或 5G 進行升級。
此更新項目修正了先前在「設定」中停用「允許 App 要求追蹤」的部分使用者在重新啟用後,可能無法收到提示的「App 追蹤控制權」問題。此更新項目也提供了重要的安全性更新,建議所有使用者進行安裝。
想知道如何防止第三方 App 未經過你的允許而追蹤你,請參考:
另外也修正了兩個系統 WebKit 漏洞,Apple 在安全性更新內容頁面指出,未更新的版本可能讓駭客利用網頁加入惡意程式代碼得以取得系統最高權限,讓系統執行任意程式碼;蘋果也發現到兩個漏洞(CVE-2021-30665 & CVE-2021-30663)已經被駭客利用,建議有升級 iOS 14.5/iPadOS 14.5 使用者盡快升級,避免被駭。
影響的設備及內容如下:
- 設備:
iPhone 6s 以上版本、iPad Pro 所有型號、iPad Air 2 和以上版本、iPad 5 以上版本、iPad mini 4 以上版本以及 iPod touch 第 7 代
- 影響內容:
惡意製作的 Web 內容可能導致任意代碼執行
- 說明:
記憶體損壞問題已通過改進的驗證得到解決
雖然這次更新只有 bug 修正,並沒有其它內容更新,但 iOS 14.5 已帶來許多新功能,例如使用 Apple Watch 戴著口罩輕鬆解鎖 iPhone,詳情請看此篇文章: