今天上午蓝点网提到苹果向受支持的 iPhone 和 iPad 推出 iOS/iPadOS 16.5.1 (a) 快速安全响应更新 (RSR 更新),该更新用于修复 CVE-2023-37450 号漏洞,该漏洞于 2023 年 7 月 5 日发现并通报给苹果,攻击者利用特制的 Web 内容可以利用 WebKit 中的漏洞执行任意代码。
值得注意的是这枚漏洞在修复前已经遭到黑客利用,属于零日漏洞,危害程度非常高,因此苹果推出快速安全响应更新进行修复。
图片来源:9to5mac
不过已经有不少用户注意到无论怎么检查更新也刷不到这个版本号,因为这个更新已经被苹果撤回,尽管苹果官方没提到相关消息,不过在推特上有不少用户都反馈无法检测到更新。
至于原因,这个 RSR 更新似乎修改了 Safari 浏览器的用户代理字符串 (User-Agent) 并追加了 (a),这导致部分网站出现崩溃。正常情况来说更新版本号时修改 UA 是普遍做法,不过版本号通常都是数字的,苹果这次加上 (a) 可能导致一些网站无法正常处理这种 “新式” UA 于是崩溃了。
苹果可能会在修改后重新发布这次 RSR 更新,重新发布时蓝点网会再次发文提醒大家更新。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。