iOS9.3.2正式版更新了什么?iOS9.3.2安全性內(nèi)容匯總

蘋果已經(jīng)更新了iOS9.3.2正式版,由于沒有帶來新功能,因此升級的用戶并不算多,更多的用戶仍然保持著觀望的態(tài)度。那么iOS9.3.2都更新了什么內(nèi)容呢?有網(wǎng)友在蘋果論壇上為我們分享了iOS9.3.2更新的安全性內(nèi)容,下面就想來看看了解下吧!
輔助功能
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠確定內(nèi)核內(nèi)存布局
說明:緩沖區(qū)溢出問題已通過改進大小驗證得到解決。
CVE-ID
CVE-2016-1790:Rapelly Akhil
CFNetwork Proxies
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:擁有特權(quán)網(wǎng)絡(luò)地位的攻擊者或許能夠泄露敏感用戶信息
說明:在處理 HTTP 和 HTTPS 請求時存在信息泄露問題。此問題已通過改進 URL 處理得到解決。
CVE-ID
CVE-2016-1801:Context Information Security 的 Alex Chapman 和 Paul Stone
CommonCrypto
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:惡意應(yīng)用程序或許能夠泄露敏感用戶信息
說明:處理 CCCrypt 的返回值時存在問題。此問題已通過改進密鑰長度管理得到解決。
CVE-ID
CVE-2016-1802:Klaus Rodewig
CoreCapture
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:空指針取消引用問題已通過改進驗證得到解決。
CVE-ID
CVE-2016-1803:Google Project Zero 的 Ian Beer、與 Trend Micro 的 Zero Day Initiative 合作的 daybreaker
磁盤映像
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:本地攻擊者或許能夠讀取內(nèi)核內(nèi)存
說明:競態(tài)條件問題已通過改進鎖定得到解決。
CVE-ID
CVE-2016-1807:Google Project Zero 的 Ian Beer
磁盤映像
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:解析磁盤映像時存在內(nèi)存損壞問題。此問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1808:Trend Micro 的 Moony Li (@Flyic) 和 Jack Tang (@jacktang310)
ImageIO
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:處理惡意制作的映像可能會導(dǎo)致服務(wù)遭拒
說明:空指針取消引用問題已通過改進驗證得到解決。
CVE-ID
CVE-2016-1811:Lander Brandt (@landaire)
IOAcceleratorFamily
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1817:Trend Micro 的 Moony Li (@Flyic) 和 Jack Tang (@jacktang310)(與 Trend Micro 的 Zero Day Initiative 合作)
CVE-2016-1818:TrendMicro 的 Juwei Lin
CVE-2016-1819:Google Project Zero 的 Ian Beer
IOAcceleratorFamily
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠?qū)е路?wù)遭拒
說明:空指針取消引用問題已通過改進鎖定得到解決。
CVE-ID
CVE-2016-1814:TrendMicro 的 Juwei Lin
IOAcceleratorFamily
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:空指針取消引用問題已通過改進驗證得到解決。
CVE-ID
CVE-2016-1813:Google Project Zero 的 Ian Beer
IOHIDFamily
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1823:Google Project Zero 的 Ian Beer
CVE-2016-1824:騰訊 KeenLab (@keen_lab) 的 Marco Grassi (@marcograss)
內(nèi)核
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:應(yīng)用程序或許能夠以內(nèi)核權(quán)限執(zhí)行任意代碼
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1827:Brandon Azad
CVE-2016-1828:Brandon Azad
CVE-2016-1829:CESG
CVE-2016-1830:Brandon Azad
CVE-2016-1831:Brandon Azad
libc
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:本地攻擊者或許能夠?qū)е聭?yīng)用程序意外終止或任意代碼執(zhí)行
說明:內(nèi)存損壞問題已通過改進輸入驗證得到解決。
CVE-ID
CVE-2016-1832:Karl Williamson
libxml2
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:處理惡意制作的 XML 可能會導(dǎo)致應(yīng)用程序意外終止或任意代碼執(zhí)行
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1833:Mateusz Jurczyk
CVE-2016-1834:Apple
CVE-2016-1835:南洋理工大學(xué)的 Wei Lei 和 Liu Yang
CVE-2016-1836:南洋理工大學(xué)的 Wei Lei 和 Liu Yang
CVE-2016-1837:南洋理工大學(xué)的 Wei Lei 和 Liu Yang
CVE-2016-1838:Mateusz Jurczyk
CVE-2016-1839:Mateusz Jurczyk
CVE-2016-1840:Kostya Serebryany
libxslt
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:訪問惡意制作的網(wǎng)站可能會導(dǎo)致任意代碼執(zhí)行
說明:內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1841:Sebastian Apelt
MapKit
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:擁有特權(quán)網(wǎng)絡(luò)地位的攻擊者或許能夠泄露敏感用戶信息
說明:共享鏈接通過 HTTP 而不是 HTTPS 發(fā)送。此問題已通過為共享鏈接啟用 HTTPS 得到解決。
CVE-ID
CVE-2016-1842:Richard Shupak (https://www.linkedin.com/in/rshupak)
OpenGL
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:處理惡意制作的 Web 內(nèi)容可能會導(dǎo)致任意代碼執(zhí)行
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1847:Palo Alto Networks 的 Tongbo Luo 和 Bo Qu
Safari
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:用戶可能無法完全刪除瀏覽歷史記錄
說明:“清除歷史記錄與網(wǎng)站數(shù)據(jù)”并未清除歷史記錄。此問題已通過改進數(shù)據(jù)刪除得到解決。
CVE-ID
CVE-2016-1849:Adham Ghrayeb
Siri
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:可直接訪問 iOS 設(shè)備的人員或許能夠使用 Siri 從鎖定屏幕訪問通訊錄和照片
說明:從鎖定屏幕訪問 Siri 結(jié)果時存在狀態(tài)管理問題。此問題已通過在設(shè)備鎖定時禁用 Twitter 結(jié)果中的數(shù)據(jù)檢測器得到解決。
CVE-ID
CVE-2016-1852:videosdebarraquito
WebKit
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:訪問惡意網(wǎng)站可能會泄露其他網(wǎng)站的數(shù)據(jù)
說明:解析 svg 圖像時污點跟蹤不足的問題已通過改進污點跟蹤得到解決。
CVE-ID
CVE-2016-1858:一位匿名研究者
WebKit
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:訪問惡意制作的網(wǎng)站可能會導(dǎo)致任意代碼執(zhí)行
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1854:與 Trend Micro 的 Zero Day Initiative 合作的匿名人士
CVE-2016-1855:Palo Alto Networks 的 Tongbo Luo 和 Bo Qu
CVE-2016-1856:與 Trend Micro 的 Zero Day Initiative 合作的 lokihardt
CVE-2016-1857:Jeonghoon Shin@A.D.D 和騰訊 KeenLab 的 Liang Chen、Zhen Feng、wushi(與 Trend Micro 的 Zero Day Initiative 合作)
WebKit 畫布
適用于:iPhone 4s 及更新機型、iPod touch(第 5 代)及更新機型、iPad 2 及更新機型
影響:訪問惡意制作的網(wǎng)站可能會導(dǎo)致任意代碼執(zhí)行
說明:多個內(nèi)存損壞問題已通過改進內(nèi)存處理得到解決。
CVE-ID
CVE-2016-1859:騰訊 KeenLab 的 Liang Chen、wushi(與 Trend Micro 的 Zero Day Initiative 合作)
相關(guān)閱讀:iOS9.3.2怎么降級?iOS9.3.2正式版降級iOS9.3.1圖文教程
不升級iOS9.3.2怎么美化手機?iPhone越獄美化插件大全
以上就是小編匯總的關(guān)于iOS9.3.2正式版更新內(nèi)容及安全性內(nèi)容匯總,大家可以參考一下吧,希望對大家有幫助!歡迎大家繼續(xù)關(guān)注其他信息!
相關(guān)文章
- 現(xiàn)在已有大批果粉翹首盼望著iOS9.3.2/9.3.3越獄工具的發(fā)布,Cydia是判斷iPhone越獄是否成功的重要標志,那么裝了Cydia就是真的越獄了嗎?下面就給大家介紹一個裝逼必用技巧2016-05-31
iOS9.3.1/9.3.2不越獄怎么刪除自帶應(yīng)用?4個iOS實用技巧
iOS9.3.1/9.3.2不越獄怎么刪除自帶應(yīng)用?很多人相信對于iOS系統(tǒng)的這些小技巧也許你并不知道呢,下面小編就為大家介紹一下幾招簡單粗暴又實用的操作小技巧,一起來看看了解2016-05-26ios9.3.2正式版耗電卡頓怎么辦?舊iPhone提升速度和省電教程
ios9.3.2正式版已經(jīng)發(fā)布了,但ios9.3.2正式版對比ios 9.3.1在新設(shè)備了效果不是很明顯,也有一部分網(wǎng)友升級到ios9會覺得比較卡頓或是耗電量也比較大的問題,這該怎么辦呢?2016-05-25升級iOS9.3.2發(fā)熱耗電怎么辦?幾個簡單的解決方法
蘋果正式推送了iOS 9.3.2版本系統(tǒng),要是對此前發(fā)現(xiàn)的一些漏洞進行修復(fù),很多人可能都是用OTA去升級iOS 9.3.2,但是卻遇到了發(fā)熱,耗電,卡頓的問題,怎么辦呢?下面就來看2016-05-24中招沒?iPhone5/6S升級iOS 9.3.2后電池掉電特別快
蘋果發(fā)布了 ios 9.3.2正式版本,ios 9.3.2正式版系統(tǒng)對于蘋果舊設(shè)備的優(yōu)化是用戶比較關(guān)心的問題,現(xiàn)在有測試顯示,iPhone5/6S升級iOS 9.3.2后電池掉電特別快,你中招沒2016-05-22iOS9.3.2怎么降級?iOS9.3.2正式版降級iOS9.3.1圖文教程
iOS9.3.2正式版已經(jīng)發(fā)布了,但是這一版本依舊是個坑!重演了iOS9.3升級變磚bug,有些用戶也在擔(dān)心升級了iOS9.3.2會不會iPhone也變磚,如果想要降級到iOS9.3.1還是來得及的2016-05-22ios9.3.2提示更新失敗錯誤怎么辦? ios9.3無法更新的原因以及解決辦法
ios9.3.2已經(jīng)發(fā)布了。有些朋友在更新時遇到無法更新或者更新錯誤的情況,這是什么原因要怎樣解決呢?今天小編就為大家?guī)斫鉀Q辦法,一起看看2016-05-18對比iOS 9.3.1 iOS 9.3.2下iPhone 4S/5/5S/6/6S/SE體驗視頻
今天早些時候,蘋果發(fā)布了iOS 9.3.2的正式版,更新的內(nèi)容并不多,主要解決了iPhone SE與藍牙配件配對后可能出現(xiàn)的音頻質(zhì)量問題,那么,新系統(tǒng)相比iOS 9.3.1,流暢性提升了2016-05-17- 今天蘋果發(fā)布了蘋果iOS9.3.2正式版,這個版本和之前相比有哪些變化?用戶體驗度如何?今天我們就來看看蘋果iOS9.3.2正式版5分鐘快速上手體驗,需要的朋友可以參考下2016-05-17
iOS9.3.2怎么升級?iOS9.3.2正式版升級圖文教程(iTunes升級)
今天凌晨蘋果正式發(fā)布iOS9.3.2,很多朋友不會升級,今天小編就為大家?guī)砹薸OS9.3.2正式版升級圖文教程,需要的朋友可以一起看看看2016-05-17