蘋果發(fā)布iOS 15.3和iPadOS15.3 修復(fù)Safari泄露瀏覽記錄的漏洞
蘋果公司今天發(fā)布了iOS 15.3和iPadOS 15.3,這是2021年9月發(fā)布的iOS和iPadOS 15操作系統(tǒng)的第三次小版本更新。iOS和iPadOS 15.3是在iOS和iPadOS 15.2.1錯誤修復(fù)更新發(fā)布近兩周后發(fā)布的。
iOS 15.3和iPadOS 15.3更新可以免費(fèi)下載,所有符合條件的設(shè)備都可以在"設(shè)置"應(yīng)用程序中通過無線方式升級。要訪問新軟件,請進(jìn)入設(shè)置>通用>軟件更新。
根據(jù)蘋果的發(fā)布說明,iOS 15.3包括"針對你的iPhone的錯誤修復(fù)和安全更新",蘋果建議所有用戶升級該軟件。
蘋果公司將在其網(wǎng)站上發(fā)布一份完整的安全更新清單,但今天的iOS和iPadOS 15.3更新特別針對最近公開的Safari瀏覽器漏洞。
在iOS 15和iPadOS 15中,IndexedDB JavaScript API的WebKit實現(xiàn)存在一個問題。使用IndexedDB的網(wǎng)站可以在同一瀏覽會話中訪問其他網(wǎng)站生成的IndexedDB數(shù)據(jù)庫的名稱,這會允許惡意網(wǎng)站窺探Safari用戶訪問的其他網(wǎng)站。
iOS 15.3、iPadOS 15.3和macOS Monterey 12.2修復(fù)了這個Safari漏洞,這個漏洞也影響了iOS設(shè)備上的Chrome和其他瀏覽器。修復(fù)后,該漏洞不能再被用來收集Safari用戶最近的瀏覽歷史和身份細(xì)節(jié)。