蘋果 macOS 12.2 RC 發(fā)布,修復(fù) Safari 瀏覽器泄露隱私漏洞
IT之家 1 月 21 日消息,蘋果今日向 Mac 電腦用戶推送了 macOS 12.2 RC 更新(內(nèi)部版本號:21D48),本次更新距離上次發(fā)布隔了 5 周時間。
本次更新解決了一個 Safari 錯誤,該錯誤可能導(dǎo)致用戶最近的瀏覽歷史記錄和有關(guān)身份的詳細(xì)信息泄露給惡意實(shí)體。
IT之家了解到,該漏洞允許任何使用 IndexedDB 進(jìn)行客戶端數(shù)據(jù)存儲的網(wǎng)站訪問其他網(wǎng)站在用戶瀏覽會話期間生成的 IndexedDB 數(shù)據(jù)庫的名稱。這個錯誤可以讓一個網(wǎng)站跟蹤用戶在不同標(biāo)簽或窗口中訪問的其他網(wǎng)站,因?yàn)閿?shù)據(jù)庫名稱往往是每個網(wǎng)站所特有的,有時數(shù)據(jù)庫名稱包含用戶特定的標(biāo)識符,可能會暴露用戶的身份。
使用 Apple WebKit 引擎的??瀏覽器??會受到影響,其中包括適用于 Mac 的 Safari 15 和適用于 iOS 15 和 ??iPad??OS 15 的 Safari。一些第三方瀏覽器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影響,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修復(fù)了該漏洞。
用戶可通過 IT之家 App - 發(fā)現(xiàn) - 蘋果描述文件 下載描述文件,并通過“系統(tǒng)偏好設(shè)置”中的“軟件更新”下載新版 macOS Monterey Beta 或 RC 預(yù)覽版。