苹果修复了 macOS 12.3.1 中两个被积极利用的漏洞, Big Sur/Catalina无更新
鹏程弟弟

MacRumors消息,macOS Monterey 12.3.1 更新修复了两个安全漏洞,包括允许应用程序以内核权限执行任意代码的AppleAVD 问题和允许应用程序读取内核内存的英特尔显卡驱动程序问题。苹果表示,它知道有报道称这些漏洞“可能已被积极利用”,也就是存在使用这些特定安全漏洞的攻击。

Apple 经常为 macOS Catalina 和 macOS Big Sur 用户提供安全更新以及 macOS Monterey 更新,以确保继续运行旧操作系统的 Mac 用户受到保护。在这种情况下,Apple 没有这样做,并且没有针对 macOS 11 Big Sur 或 macOS 10.15 Catalina 的安全修复程序。

macOS Big Sur 和 macOS Catalina 仍然支持针对显着漏洞的更新,因此尚不清楚为什么尚未发布安全修复程序。根据Intego的说法,这是 Apple 首次没有同时发布 Big Sur 和 Catalina 的补丁以及为 macOS Monterey 提供的安全更新。

根据Intego进行的研究,Big Sur 仍然容易受到 CVE-2022-22675(AppleAVD 漏洞)的攻击,而 CVE-2022-22674(英特尔显卡驱动程序漏洞)可能同时影响 Big Sur 和 Catalina 。

有一些 Mac 用户选择留在 Big Sur 或 Catalina,他们可以安装 Monterey 以获得安全修复,但其他 Mac 用户的硬件较旧,无法更新到 Monterey,这些用户无法解决安全问题现在公开的缺陷。

Intego估计,目前使用的 Mac 中约有 35% 可能会受到一个或两个漏洞的影响,Apple 尚未回应该网站关于何时会为 Big Sur 和 Catalina 提供安全修复程序的更新请求。

相关文章
全部评论
钱纪韫
发表评论
回复:
发表回复