靜候iOS 12.1,“15行代碼”漏洞依然讓運行iOS 12正式版的iPhone X崩潰重啟
https://www.ithome.com/html/iphone/383908.htm
--
IT之家 9月18日消息昨天,安全研究人員Sabri Haddouche通過Twitter曝光了iOS設備最
新的漏洞,只要網頁中包含特定的15行CSS代碼,運行iOS系統的設備訪問之後,將會崩潰
並重啟,受影響的版本為iOS 9-iOS 12 GM版。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163505_972.jpg
今天凌晨,蘋果推送了最新的iOS 12正式版系統,Sabri將iPhone X升級至最新版系統之
後,實測崩潰重啟的漏洞依舊沒有被修復,點擊包含相關代碼的網頁之後,手機依然會崩
潰重啟。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163515_488.jpg
據了解,這個漏洞來自於WebKit引擎,只要在CSS的Backdrop-filter裡嵌入大量元素,就
可以耗盡設備的所有資源,造成內核錯誤。除了iOS設備之外,Safari、IE等大部分瀏覽
器均受影響。
--
是的,好像也不易外,通常iOS的GM板就跟正式版一模一樣了,想要這問題修復的話真的
等到iOS 12.1才能修復了。
iOS 12 Beta都已經超過10幾個版本了,還有這問題真的是讓人有點傻眼,呵呵
賈伯斯現在大概很想掐死cook吧,Jobs是賺錢又創新,Cook是賺錢又賺錢
--
https://i.imgur.com/7ChJmWc.gif
INNOVATION!
--
https://www.ithome.com/html/iphone/383908.htm
--
IT之家 9月18日消息昨天,安全研究人員Sabri Haddouche通過Twitter曝光了iOS設備最
新的漏洞,只要網頁中包含特定的15行CSS代碼,運行iOS系統的設備訪問之後,將會崩潰
並重啟,受影響的版本為iOS 9-iOS 12 GM版。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163505_972.jpg

今天凌晨,蘋果推送了最新的iOS 12正式版系統,Sabri將iPhone X升級至最新版系統之
後,實測崩潰重啟的漏洞依舊沒有被修復,點擊包含相關代碼的網頁之後,手機依然會崩
潰重啟。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163515_488.jpg

據了解,這個漏洞來自於WebKit引擎,只要在CSS的Backdrop-filter裡嵌入大量元素,就
可以耗盡設備的所有資源,造成內核錯誤。除了iOS設備之外,Safari、IE等大部分瀏覽
器均受影響。
--
是的,好像也不易外,通常iOS的GM板就跟正式版一模一樣了,想要這問題修復的話真的
等到iOS 12.1才能修復了。
iOS 12 Beta都已經超過10幾個版本了,還有這問題真的是讓人有點傻眼,呵呵
賈伯斯現在大概很想掐死cook吧,Jobs是賺錢又創新,Cook是賺錢又賺錢
--
https://i.imgur.com/7ChJmWc.gif

--
All Comments