蘋(píng)果發(fā)布iOS 15.3和iPadOS15.3 修復(fù)Safari泄露瀏覽記錄的漏洞
蘋(píng)果公司今天發(fā)布了iOS 15.3和iPadOS 15.3,這是2021年9月發(fā)布的iOS和iPadOS 15操作系統(tǒng)的第三次小版本更新。iOS和iPadOS 15.3是在iOS和iPadOS 15.2.1錯(cuò)誤修復(fù)更新發(fā)布近兩周后發(fā)布的。
iOS 15.3和iPadOS 15.3更新可以免費(fèi)下載,所有符合條件的設(shè)備都可以在"設(shè)置"應(yīng)用程序中通過(guò)無(wú)線方式升級(jí)。要訪問(wèn)新軟件,請(qǐng)進(jìn)入設(shè)置>通用>軟件更新。
根據(jù)蘋(píng)果的發(fā)布說(shuō)明,iOS 15.3包括"針對(duì)你的iPhone的錯(cuò)誤修復(fù)和安全更新",蘋(píng)果建議所有用戶(hù)升級(jí)該軟件。
蘋(píng)果公司將在其網(wǎng)站上發(fā)布一份完整的安全更新清單,但今天的iOS和iPadOS 15.3更新特別針對(duì)最近公開(kāi)的Safari瀏覽器漏洞。
在iOS 15和iPadOS 15中,IndexedDB JavaScript API的WebKit實(shí)現(xiàn)存在一個(gè)問(wèn)題。使用IndexedDB的網(wǎng)站可以在同一瀏覽會(huì)話中訪問(wèn)其他網(wǎng)站生成的IndexedDB數(shù)據(jù)庫(kù)的名稱(chēng),這會(huì)允許惡意網(wǎng)站窺探Safari用戶(hù)訪問(wèn)的其他網(wǎng)站。
iOS 15.3、iPadOS 15.3和macOS Monterey 12.2修復(fù)了這個(gè)Safari漏洞,這個(gè)漏洞也影響了iOS設(shè)備上的Chrome和其他瀏覽器。修復(fù)后,該漏洞不能再被用來(lái)收集Safari用戶(hù)最近的瀏覽歷史和身份細(xì)節(jié)。