iOS9.3.2正式版更新了什么?iOS9.3.2安全性内容汇总

所属分类: 手机学院 / 苹果手机 阅读数: 906
收藏 0 赞 0 分享

苹果已经更新了iOS9.3.2正式版,由于没有带来新功能,因此升级的用户并不算多,更多的用户仍然保持着观望的态度。那么iOS9.3.2都更新了什么内容呢?有网友在苹果论坛上为我们分享了iOS9.3.2更新的安全性内容,下面就想来看看了解下吧!

iOS9.3.2更新了什么内容?iOS9.3.2安全性内容一览.jpg

辅助功能

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够确定内核内存布局

说明:缓冲区溢出问题已通过改进大小验证得到解决。

CVE-ID

CVE-2016-1790:Rapelly Akhil

CFNetwork Proxies

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:拥有特权网络地位的攻击者或许能够泄露敏感用户信息

说明:在处理 HTTP 和 HTTPS 请求时存在信息泄露问题。此问题已通过改进 URL 处理得到解决。

CVE-ID

CVE-2016-1801:Context Information Security 的 Alex Chapman 和 Paul Stone

CommonCrypto

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:恶意应用程序或许能够泄露敏感用户信息

说明:处理 CCCrypt 的返回值时存在问题。此问题已通过改进密钥长度管理得到解决。

CVE-ID

CVE-2016-1802:Klaus Rodewig

CoreCapture

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:空指针取消引用问题已通过改进验证得到解决。

CVE-ID

CVE-2016-1803:Google Project Zero 的 Ian Beer、与 Trend Micro 的 Zero Day Initiative 合作的 daybreaker

磁盘映像

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:本地攻击者或许能够读取内核内存

说明:竞态条件问题已通过改进锁定得到解决。

CVE-ID

CVE-2016-1807:Google Project Zero 的 Ian Beer

磁盘映像

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:解析磁盘映像时存在内存损坏问题。此问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1808:Trend Micro 的 Moony Li (@Flyic) 和 Jack Tang (@jacktang310)

ImageIO

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:处理恶意制作的映像可能会导致服务遭拒

说明:空指针取消引用问题已通过改进验证得到解决。

CVE-ID

CVE-2016-1811:Lander Brandt (@landaire)

IOAcceleratorFamily

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1817:Trend Micro 的 Moony Li (@Flyic) 和 Jack Tang (@jacktang310)(与 Trend Micro 的 Zero Day Initiative 合作)

CVE-2016-1818:TrendMicro 的 Juwei Lin

CVE-2016-1819:Google Project Zero 的 Ian Beer

IOAcceleratorFamily

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够导致服务遭拒

说明:空指针取消引用问题已通过改进锁定得到解决。

CVE-ID

CVE-2016-1814:TrendMicro 的 Juwei Lin

IOAcceleratorFamily

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:空指针取消引用问题已通过改进验证得到解决。

CVE-ID

CVE-2016-1813:Google Project Zero 的 Ian Beer

IOHIDFamily

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1823:Google Project Zero 的 Ian Beer

CVE-2016-1824:腾讯 KeenLab (@keen_lab) 的 Marco Grassi (@marcograss)

内核

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:应用程序或许能够以内核权限执行任意代码

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1827:Brandon Azad

CVE-2016-1828:Brandon Azad

CVE-2016-1829:CESG

CVE-2016-1830:Brandon Azad

CVE-2016-1831:Brandon Azad

libc

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:本地攻击者或许能够导致应用程序意外终止或任意代码执行

说明:内存损坏问题已通过改进输入验证得到解决。

CVE-ID

CVE-2016-1832:Karl Williamson

libxml2

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:处理恶意制作的 XML 可能会导致应用程序意外终止或任意代码执行

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1833:Mateusz Jurczyk

CVE-2016-1834:Apple

CVE-2016-1835:南洋理工大学的 Wei Lei 和 Liu Yang

CVE-2016-1836:南洋理工大学的 Wei Lei 和 Liu Yang

CVE-2016-1837:南洋理工大学的 Wei Lei 和 Liu Yang

CVE-2016-1838:Mateusz Jurczyk

CVE-2016-1839:Mateusz Jurczyk

CVE-2016-1840:Kostya Serebryany

libxslt

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:访问恶意制作的网站可能会导致任意代码执行

说明:内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1841:Sebastian Apelt

MapKit

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:拥有特权网络地位的攻击者或许能够泄露敏感用户信息

说明:共享链接通过 HTTP 而不是 HTTPS 发送。此问题已通过为共享链接启用 HTTPS 得到解决。

CVE-ID

CVE-2016-1842:Richard Shupak (https://www.linkedin.com/in/rshupak)

OpenGL

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:处理恶意制作的 Web 内容可能会导致任意代码执行

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1847:Palo Alto Networks 的 Tongbo Luo 和 Bo Qu

Safari

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:用户可能无法完全删除浏览历史记录

说明:“清除历史记录与网站数据”并未清除历史记录。此问题已通过改进数据删除得到解决。

CVE-ID

CVE-2016-1849:Adham Ghrayeb

Siri

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:可直接访问 iOS 设备的人员或许能够使用 Siri 从锁定屏幕访问通讯录和照片

说明:从锁定屏幕访问 Siri 结果时存在状态管理问题。此问题已通过在设备锁定时禁用 Twitter 结果中的数据检测器得到解决。

CVE-ID

CVE-2016-1852:videosdebarraquito

WebKit

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:访问恶意网站可能会泄露其他网站的数据

说明:解析 svg 图像时污点跟踪不足的问题已通过改进污点跟踪得到解决。

CVE-ID

CVE-2016-1858:一位匿名研究者

WebKit

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:访问恶意制作的网站可能会导致任意代码执行

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1854:与 Trend Micro 的 Zero Day Initiative 合作的匿名人士

CVE-2016-1855:Palo Alto Networks 的 Tongbo Luo 和 Bo Qu

CVE-2016-1856:与 Trend Micro 的 Zero Day Initiative 合作的 lokihardt

CVE-2016-1857:Jeonghoon Shin@A.D.D 和腾讯 KeenLab 的 Liang Chen、Zhen Feng、wushi(与 Trend Micro 的 Zero Day Initiative 合作)

WebKit 画布

适用于:iPhone 4s 及更新机型、iPod touch(第 5 代)及更新机型、iPad 2 及更新机型

影响:访问恶意制作的网站可能会导致任意代码执行

说明:多个内存损坏问题已通过改进内存处理得到解决。

CVE-ID

CVE-2016-1859:腾讯 KeenLab 的 Liang Chen、wushi(与 Trend Micro 的 Zero Day Initiative 合作)

相关阅读:iOS9.3.2怎么降级?iOS9.3.2正式版降级iOS9.3.1图文教程

不升级iOS9.3.2怎么美化手机?iPhone越狱美化插件大全

以上就是小编汇总的关于iOS9.3.2正式版更新内容及安全性内容汇总,大家可以参考一下吧,希望对大家有帮助!欢迎大家继续关注其他信息!

更多精彩内容其他人还在看

iPhone自带指南针怎么查看海拔 iPhone指南针查看海拔攻略

当你到外地出去旅游尤其是去西藏等一些海拔较高的偏远地区,可能会感到呼吸不畅,此时了解一下所处海拔也是非常必要的,下面小编就给大家带来iPhone指南针查看海拔方法,需要的朋友参考下吧
收藏 0 赞 0 分享

iPhone6和SE买哪个好? iPhoneSE和iPhone6外观、配置、价格全方位对比评测

苹果4英寸iPhoneSE发布,16G版国行价格3288元,64G版4088元,iPhoneSE值得买吗?与iPhone6相比,iPhoneSE配置价格有没有优势?买哪款比较好呢?下面脚本之家小编给您带来iPhoneSE和iPhone6外观、配置、价格全方位对比评测,感兴趣的朋友
收藏 0 赞 0 分享

iPhoneSE和iPhone5s怎么区分 4招辨别苹果SE与苹果5s手机的方法图解

在日常生活中我们如何正确区分iPhoneSE和iPhone5s?很多伙伴们都感觉苹果新推出的4.0英寸iPhoneSE手机与iPhone5s非常相似,致使部分伙伴们都无法辨别哪个苹果SE哪个苹果5s,对此,本文小编就为大家进行图文解答
收藏 0 赞 0 分享

iOS9.3和iOS9.3.1哪个好?iOS9.3和iOS9.3.1越狱真的会来吗

苹果在昨天关闭了iOS9.2.1系统验证之后,iOS9系统完全进入“3.0”时代,很多朋友好奇iOS9.3和iOS9.3.1哪个好?iOS9.3和iOS9.3.1越狱真的会来吗
收藏 0 赞 0 分享

iOS9.3.2 beta1怎么升级?iOS9.3.2公测版升级教程

昨天iOS 9.3.2的首个Beta更新,已经可以在苹果的开发者中心下载,苹果今天为参与公测计划的用户带来了iOS9.3.2公测版本。iOS9.3.2 beta1都有什么新功能、修复了哪些bug,iOS9.3.2 beta1怎么升级呢?一起来看看吧
收藏 0 赞 0 分享

iOS9.3值得升级吗?iOS9.3 bug汇总(附降级教程)

本以为经过7个测试版的调试和优化,iOS9.3的表现会优于iOS9.1和iOS9.2,万万没想到,等来的却是一个“坑坑洼洼”的新系统。iOS9.3值得升级吗?iOS9.3的bug都有哪些呢?下面就详情来看看吧
收藏 0 赞 0 分享

苹果iOS 9.3新版13E237发布:解决大量老设备无法激活的问题

上个星期,苹果正式推出了iPhone SE、9.7英寸iPad Pro等新产品,同时推出的还有iOS9.3正式版系统。不过新系统很快被发现存在一个大问题,那就是升级后会导致老设备无法激活而变砖。今天凌晨,苹果专门为此问题推出了新版iOS9.3系统
收藏 0 赞 0 分享

京东iPhone6降价至3788 和iPhoneSE如何选?

3月22日苹果举行新品发布会正式发布了4英寸的iPhone SE,iPhone SE上市,苹果官网就撤下了iPhone5s,iPhone6也受到了波及,京东iPhone6降价到3788了,买它还是买iPhone SE呢
收藏 0 赞 0 分享

iphone SE怎么辨别行货 iphoneSE手机查询是否为行货图文教程

关注iphone SE的伙伴们都清楚市场上iphone水货或私货有很多,那么,我们如何辨别iphone SE是否为行货呢?对此,本文小编就为大家图文介绍查询iphone SE手机是否为行货的步骤
收藏 0 赞 0 分享

iPhone SE手写输入法怎么设置 iPhoneSE手写输入法功能使用方法

iphone SE手机在打字时如何调用手写输入法模式?以及iphone SE怎么设置使用手写输入法?针对此类问题,本文脚本之家小编就为大家介绍iphone SE手写输入法的设置步骤
收藏 0 赞 0 分享
查看更多