蘋果 iOS / iPadOS 15.3 正式版發布:修復 Safari 瀏覽器泄露隱私漏洞
1 月 27 日消息,蘋果今日向 iPhone 和 iPad 用戶推送了 iOS / iPadOS 15.3 更新(內部版本號:19D50),這是 2021 年 9 月發布的 iOS 和 iPadOS 15 操作系統的第三次重大更新。
iOS 15.3 和 iPadOS 15.3 更新可以免費下載,所有符合條件的設備都可以在“設置”應用程序中通過無線方式更新,路徑為:設置 > 通用 > 軟件更新。
根據蘋果的發布說明,iOS 15.3 包括“針對你的 iPhone 的錯誤修復和安全更新”,蘋果建議所有用戶使用該軟件。
蘋果公司將在其網站上發布一份完整的安全更新清單,但今天的 iOS 和 iPadOS 15.3 更新特別針對最近公開的 Safari 瀏覽器漏洞。
在 iOS 15 和 iPadOS 15 中,IndexedDB JavaScript API 的 WebKit 實現存在一個問題。使用 IndexedDB 的網站可以在同一瀏覽會話中訪問其他網站生成的 IndexedDB 數據庫的名稱,導致惡意網站可窺探 Safari 用戶訪問的其他網站。
iOS 15.3、iPadOS 15.3 和 macOS Monterey 12.2 修復了這個 Safari 漏洞,這個漏洞也影響了 iOS 設備上的 Chrome 和其他瀏覽器。修復后,該漏洞不能再被用來收集 Safari 用戶最近的瀏覽歷史和身份信息。