1月21日,苹果向用户推送了iOS 15.3 RC版更新(内部版本号:19D49),距离上一个测试版发布不到一周,苹果这次又做出了哪些改动呢?
根据更新文件所述,这次的更新主要进行了错误修复和安全更新,上面也并没有提到任何新功能。
而网友反馈消息称,这次主要解决了一个Safari错误,该错误可能会导致用户最近浏览的历史记录或详细信息被泄露。
该漏洞允许任何使用IndexedDB进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的IndexedDB数据库的名称。
这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。
使用Apple WebKit引擎的浏览器会受到影响,其中包括适用于Mac的Safari 15和适用于iOS 15和iPadOS 15的Safari。一些第三方浏览器(如Chrome)在iOS和iPadOS 15上也受到影响,但macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3更新修复了该漏洞。
除此之外,苹果正式关闭了iOS 15.2系统的验证通道,这也意味着, 如果你是iOS 15.2以上系统,将无法降级。