Apple Vision Pro出貨前夕,蘋果修補visionOS零時差漏洞
· 2024-02-04

針對已遭攻擊者利用的瀏覽器引擎WebKit零時差漏洞CVE-2024-23222,蘋果針對受影響的iPhone、iPad、Mac電腦、Apple TV以及新上市的MR裝置Apple Vision Pro發布作業系統更新

visionOS示意圖(/蘋果)

Apple Vision Pro第一批訂單即將出貨之際,蘋果釋出visionOS 1.0.2,修補一個可能已遭到濫用的漏洞。

訂價3,499美元起跳的Vision Pro於1月21日開放在美預購,預計本周五(2/2)出貨第一批。不過首波較晚預購者,必須再等5到6周才領得到貨。

修補的漏洞編號CVE-2023-23222,為一型態混淆漏洞,出在瀏覽器引擎WebKit特定元件對惡意內容驗證不足。攻擊者可設立惡意網頁,誘使受害者以Safari瀏覽器造訪,進而在Vision Pro上執行任意程式碼。蘋果表示,已接獲通報漏洞遭到濫用。

更新版強化對網頁內容的檢查。對開發人員而言,修補程式已包含在visionOS 1.0.1版本釋出,但一般消費者則會獲得visionOS 1.0.2,他們必須在開始使用Vision Pro之前,先從visionOS 1.0升級到visionOS 1.0.2。

CVE-2024-23222也影響iPhone、iPad、Mac電腦及Apple TV。上周蘋果已釋出iOS 17.3、ipadOS 17.3、macOS 14.3及tvOS 17.3,解決包含CVE-2024-23222在內的多項漏洞。

這波針對WebKit的攻擊背後策動者為誰,攻擊目標與理由為何,以及本漏洞由誰發現,蘋果皆未說明。

热门文章
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的