|
. J& P1 b' X( j1 {" P/ m$ x3 s0 G苹果尚未修补macOS Big Sur与Catalina的关键漏洞0 b& b+ s. f# V% m# Z, W4 \, p; |+ n8 a
. f+ h5 J! O) f6 i尽管发布了一个更新来解决macOS Monterey中的两个零日漏洞,但苹果还没有将其应用于最后两个macOS版本,这可能会让多达40%正在使用的Mac计算机处于危险之中。/ ?. i& }, m1 C4 P1 n- K
7 g8 v8 N# W% O3 l9 u8 o
苹果在2022年3月31日对macOS Monterey的更新中解决了这些关键的漏洞。然而,到目前为止,它还没有更新macOS Big Sur和macOS Catalina。但苹果公司传统上会支持当前和之前两个版本的macOS的安全更新 C9 M4 l$ L7 Z' n
+ ^5 V# ^" z$ o; o( [( |两个被积极利用的漏洞中,有一个仍然专门针对Big Sur,那就是漏洞CVE-2022-22675,涉及AppleAVD,用于音频和视频解码的框架。
$ g4 l& E/ ` O- x& {$ A. [3 S
$ ] A) R& X3 E5 a第二个漏洞CVE-2022-22674是在英特尔图形驱动程序中出现的,迄今为止仍然能够影响到Big Sur和Catalina。安全人员预计,这两个漏洞同时存在于老版本的macOS,意味着35%到40%的活跃的Mac电脑都有漏洞。8 J" m1 w" d9 `' M5 Y
6 M" G+ s/ d- |( \
安全警报的的发布者Intego说,它有"高度的信心,CVE-2022-22674可能影响到macOS Big Sur和macOS Catalina"。它的部分依据是,它说,"英特尔图形驱动程序中的几乎所有漏洞"都影响了所有版本的macOS。; X2 M% E) H' ~* e5 r! ]$ @. b
- j" u" d: _, }苹果公司还没有发表评论。不过,它已经发布了iOS和iPadOS的更新,据说对iPhone和iPad的AppleAVD漏洞进行了修补。 |
|