早在6月21日,苹果就发布了iOS16.5.1和iPadOS16.5.1。但很快人们发现这些更新在WebKit浏览器引擎中存在缺陷,可能导致攻击者创建任意代码执行,从而允许攻击者在目标设备上运行任何命令或代码。这是一个严重的问题,最重要的是,苹果表示有报告称该漏洞正在被积极利用。
Apple决定使用其快速安全响应功能来推出iOS16.5.1(a)和iPadOS16.5.1(a),而不是必须开发iOS16.5.2和iPadOS16.5.2。这些更新可以在几分钟内安装完毕,并可以快速传播给苹果设备用户,以修复严重的漏洞,例如周一的更新应该修复的漏洞。请注意,我们说更新“应该”是为了修补该缺陷。这是因为周一发送的修复WebKit问题的更新也有其自身的问题。
据几位iPhone和iPad用户表示,更新更改了Safari的用户代理。用户代理告诉服务器有关向其请求内容的设备的信息,以便服务器知道要发送哪些信息。例如,用户代理将确定查看手机制造商网站的请求是否应返回包含在美国销售的型号以美元定价的美国网站,或者是否应显示为欧洲买家创建的列出了欧洲大陆提供的型号的网站价格以欧元公布。
由于用户代理存在问题,iPhone和iPad用户抱怨安装iOS16.5.1(a)和iPadOS16.5.1(a)后无法访问Zoom、Facebook和Instagram等网站。苹果公司意识到更新存在问题,昨天将其撤下,甚至还提供了如何删除更新的说明。但如果您没有删除更新,请不要担心。Apple现已发布iOS16.5.1(c)和iPadOS16.5.1(c)。
前几天我们说过,这个漏洞太严重了,苹果不能立即推出另一个补丁,现在它已经发生了。要下载并安装更新,请转至“设置”>“常规”>“软件更新”,然后按照说明进行操作。希望苹果不会收回这些更新。