苹果今天发布的iOS 18.4.1、iPadOS 18.4.1、macOS Sequoia 15.4.1、tvOS 18.4.1 和 visionOS 2.4.1 更新包含对两个主要漏洞的修复,这意味着所有用户都应该尽快安装新软件。苹果公司表示,他们已获悉这些漏洞可能已被广泛利用,这些安全漏洞可能被用于“针对特定目标用户的极其复杂的攻击”。
其中一个问题影响 CoreAudio,涉及恶意制作的音频文件。处理媒体文件中的音频流可能会导致代码执行。苹果已通过改进边界检查修复了内存损坏问题。
另一个漏洞影响了指针认证代码,具有任意读写权限的攻击者可以绕过防止内存被篡改的指针认证功能。苹果公司删除了存在漏洞的代码,以防止该漏洞被利用。
所有更新现已发布,主要集中在安全修复方面。iOS 18.4.1 还解决了可能导致部分车辆无线CarPlay无法正常工作的问题。