主页 > 国内 > 正文

iOS 12提升虽大,但还有一个漏洞没解决

更新时间:2018-09-19点击数:文字大小:

9月18日消息 昨天,安全研究人员Sabri Haddouche通过Twitter曝光了iOS设备最新的漏洞,只要网页中包含特定的15行CSS代码,运行iOS系统的设备访问之后,将会崩溃并重启,受影响的版本为iOS 9-iOS 12 GM版。

iOS 12提升虽大,但还有一个漏洞没解决

今天凌晨,苹果推送了最新的iOS 12正式版系统,Sabri将iPhone X升级至最新版系统之后,实测崩溃重启的漏洞依旧没有被修复,点击包含相关代码的网页之后,手机依然会崩溃重启。

iOS 12提升虽大,但还有一个漏洞没解决

据了解,这个漏洞来自于WebKit引擎,只要在CSS的Backdrop-filter里嵌入大量元素,就可以耗尽设备的所有资源,造成内核错误。除了iOS设备之外,Safari、IE等大部分浏览器均受影响。

相关阅读:

《苹果iOS 12正式版推送前曝漏洞:网页15行代码让iPhone崩溃重启》

《苹果iOS 12正式版开始推送:你的旧iPhone性能有救了》

《苹果iOS 12正式版更新内容大全:更新了什么,看这里全知道》

《苹果iOS 12正式版固件下载大全》


关于我们 | 联系方式 | 招聘信息 | 版权申明 | 广告服务 | 联系我们 |

免责声明:本站为非营利性网站,部分图片或文章来源于互联网如果无意中对您的权益构成了侵犯,我们深表歉意,请您联系,我们立即删除