ios15.5两个明显漏洞有危险吗 (ios15.3.1版本修复了什么漏洞)

紧急发布 iOS 15.3 正式版,为什么说紧急?原本来应该推出的是 iOS 15.3 19D49 版本,而这次推出版本是19D50,因此已经升级到RC版的设备,你可以通过软件更新直接升级,不需要通过电脑端升级。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

在2022年1月27日凌晨时段,苹果发布 iOS 15.3 系统,该版本为正式版,并不是内测版,直接打开设置-通用-软件更新即可检测到,包括之前已经升级到RC版的设备,依旧可以通过软件更新升级,前提删除iOS15描述文件。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

除了 iOS 15.3 正式版发布外,还发布:

  • iPadOS 15.3(平板系统)
  • watchOS 8.4(手表系统)
  • tvOS 15.3(电视系统)
  • HomePodOS 15.3(音箱系统)
  • macOS 12.2 (电脑系统)

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

iOS 15.3 正式版更新什么内容?

从更新包描述得知,修复BUG与改进,并提升安全性的问题,不过!苹果很少在内测版过后推出正式版更新包会提到只是修复BUG,并没有新功能,难道程序员又在偷懒了,还是说新功能留给iOS16?

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

我亲自升级到 iOS 15.3 正式版后,发现并没有新功能,那修复那些BUG呢!我们从苹果安全文档可以看到,确实修复重大问题,包括:

  • Crash Reporter 漏洞,可获取root权限
  • iCloud 漏洞,出现能够访问用户的文件
  • 又是一个 IOMFB 漏洞,期待公开
  • WebKit 漏洞,网站能够追踪敏感的用户信息
  • 一个内核漏洞,内核权限执行任意代码

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

从上述修补漏洞来看,在 iOS 15.3 正式版中,确实提升安全性问题,解决几个重大漏洞,而此漏洞可能涉及到隐私的问题,如果你不考虑越狱的用户,可以升级体验,而旧款的 iPhone / iPad 设备,建议保留。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

其中!我们发现 iOS 15.3 系统又有 IOMFB 漏洞,此漏洞可实现恶意应用程序能够以内核权限执行任意代码,但此问题可能已被积极利用,也就是说该漏洞已经被发现被积极利用了。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

接下来!我继续分析,从提交 IOMFB 漏洞名单中来看,发现有 b1n4r1b01 大神,随后!b1n4r1b01 大神在推特发文称,该漏洞我已经在1月1日发布这个POC,继续往下分析。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

那它可用作于越狱吗?暂时未知,从苹果官网安全内容文档来看,确实说可以能够以内核权限执行任意代码,从作者分享代码来看,很不详细,还需要深度研究,其次!iOS 15.2 及以下系统都受影响,

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

但!我不建议你现在就升级到 iOS 15.2 等越狱,这是一个错误选择,iOS 15.1 及以下系统应当保留,毕竟国内昆仑实验室 Brightiup 大神即将发布 CVE-2021-30955 漏洞,极有可能越狱。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

关于 iPhone 13 出现粉屏的问题,暂时没有发现。如果你之前有出现这类问题的,可你升级检查一下,看看是否有修复。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

关于特殊符号注销的BUG,在 iOS 15.3 正式版中依旧存在,还未修复。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

关于 checkra1n 越狱是否支持的问题,实测依旧不行,后续还需要等越狱开发者修复兼容iOS15。

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

关于本机信息(仅供参考)

测试设备:iPhone 12 Pro Max

系统:iOS 15.3 正式版

版本号:19D50

基带:2.23.02(不变)

5G信号:二格左右(地区有关)

4G信号:二格左右(地区有关)

运营商版本:电信 49.0(不变)

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

接下来分享跑分数据:(仅供参考)

测试设备:iPhone 12 Pro Max

跑分软件:安兔兔

iOS 14.8 正式版 跑分:699773分

iOS 15.0 正式版 跑分:650239分

iOS 15.0.1 正式版 跑分:668495分

iOS 15.0.2 正式版 跑分:689174分

iOS 15.1 正式版跑分:669645分

iOS 15.2 正式版跑分:697428分

iOS 15.3 beta 跑分:731228分

iOS 15.3 beta 2 跑分:699911分

iOS 15.3 RC 跑分:720505分

iOS 15.3 正式版跑分:661702分

跑分软件:Geekbench5

iOS14.8 跑分:单(1592)多(4025)

iOS15.0 跑分:单(1572)多(3480)

iOS15.0.1 跑分:单(1587)多(3485)

iOS15.0.2 跑分:单(1592)多(3567)

iOS15.1 跑分:单(1595)多(3486)

iOS15.2 跑分:单(1581)多(4040)

iOS15.3 beta 跑分:单(1591)多(4272)

iOS15.3 beta 2 跑分:单(1601)多(4092)

iOS15.3 RC 跑分:单(1603)多(4126)

iOS15.3 正式版跑分:单(1567)多(3490)

苹果ios15漏洞需要升级吗,ios15.5两个明显漏洞有危险吗

大概这些内容了,话说!iOS 15.3 正式版值得升级吗?请评论。