蘋果釋出 iOS 17.0.3 修補 iPhone 過熱的問題與零時差漏洞

蘋果於10/4釋出iOS 17.0.3和iPadOS 17.0.3更新,解決iPhone過熱和修補兩個零時差漏洞,包括影響多款軟體的libvpx漏洞和影響多款產品的XNU核心漏洞。

昨日 (10/4) 蘋果釋出 iOS 17.0.3 及 iPadOS 17.0.3,解決部份 iPhone 過熱的問題,而且,這個版本還修補了 2 個零時差漏洞。

iPhone 15 Pro 及 15 Max 上周傳出過熱,用戶說,手機燙到沒有外殼根本拿不住,蘋果回應,承認部份原因在 iOS 17 的臭蟲。但該公司也說像 Uber 、 Instagram 或一些手遊 App 也會導致手機升溫。蘋果承諾會和這些 App 開發商合作解決這些問題。 iOS 17.0.3 則可解決 iOS 17 臭蟲引發的問題。

但這次更新也意在解決 2 個零時差漏洞。其中一個是 CVE-2023-5217,出在開原碼 libvpx 影片編碼函式庫中的 VP8 編碼元件。這個漏洞可讓攻擊者在裝置上執行任意程式碼。 Google 威脅分析小組及 Project Zero 二名研究員發現本項漏洞已經有國家支持的攻擊活動,在受害者手機內安裝間諜軟體。

Libvpx 漏洞影響很多軟體,包括 Chrome 、微軟 Edge/Team/Skype 、 Firefox/Thunderbird 。

另一零時差漏洞為 CVE-2023-42824,出在 XNU 核心,可讓本地攻擊者提升在 iPhone 或 iPad 的權限。蘋果說,已接獲通報本漏洞正發生濫用,以攻擊 iOS 16.6 以前版本的情形。不過蘋果未說明漏洞通報者為誰。

受 CVE-2023-42824 影響的產品包括 iPhone XS 以上、以及第 2 代 iPad Pro 12.9 吋版、 iPad Pro 10.5 吋版、第 1 代 iPad Pro 11 吋版、 第 3 代 iPad Air 、第 6 代 iPad 及第 5 代 iPad mini 以上。

CVE-2023-42824 也是蘋果修補的第 17 個零時差漏洞。

來源:Bleeping ComputerArs Technica

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link