
苹果今天向iPhone和iPad使用者推送了iOS / iPadOS 15.3 RC 革新(里面版本号:19D49),本次革新距离上次发表隔了 5 周时间。
本次革新解决了一种Safari 错误,该错误可能导致使用者最近的浏览历史纪录和相关身份的具体消息泄露给恶意实体。
IT之家理解到,该漏洞应允全部运用 IndexedDB 发展消费者端数据存储的网络访问其它网络在使用者浏览会话时期生成的 IndexedDB 数据库的名称。这种错误可行让一种网络跟进使用者在不同标签或窗口中访问的其它网络,由于数据库名称常常是每个网络所特有的,有时数据库名称包涵使用者特定的标识符,可能会暴露使用者的身份。
运用 Apple WebKit 引擎的浏览器会遭到作用,此中包括适用于 Mac 的 Safari 15 和适用于 iOS 15 和 iPadOS 15 的 Safari。少许第三方浏览器(如 Chrome)在 iOS 和 iPadOS 15 上也遭到作用,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 革新修缮了该漏洞。
|