微学堂-电动能源汽车评测_电动车性能分享网

登錄
首頁 > 智駕游記 > 蘋果發布iPadOS 17.7.8,適用于2017款iPad Pro及2018款iPad

蘋果發布iPadOS 17.7.8,適用于2017款iPad Pro及2018款iPad

發布時間:2025-05-20 22:37:59 發布用戶: huiju

 5 月 20 日消息,蘋果上周發布的 iPadOS 17.7.7 由于多種 Bug 而被撤下,現在又重新推出了 iPadOS 17.7.8。

IT之家注:iPadOS 17.7.8 適用于 2017 款 iPad Pro(10.5 英寸和 12.9 英寸)以及 2018 款 iPad(第六代)。

蘋果建議無法升級 iOS 18 的用戶盡快安裝該系統,因為它包含大量針對各種安全漏洞的修復程序,例如系統意外終止、AirDrop 中的 App 能夠讀取任意文件元數據等問題。

AirDrop

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠讀取任意文件元數據

描述:已通過實施額外的限制解決權限問題。

CVE-2025-24097:Ron Masas,來自 BREAKPOINT.SH

AppleJPEG

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的媒體文件可能會導致 App 意外終止或損壞進程內存

描述:已通過改進輸入清理解決這個問題。

CVE-2025-31251:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

Audio

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠導致系統意外終止

描述:已通過改進內存管理解決雙重釋放問題。

CVE-2025-31235:Dillon Franke 與 Google Project Zero 合作發現

CoreAudio

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:解析文件可能會導致 App 意外終止

描述:已通過改進檢查解決這個問題。

CVE-2025-31208:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

CoreGraphics

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的文件可能會導致服務遭拒或泄露內存內容

描述:已通過改進輸入驗證解決越界讀取問題。

CVE-2025-31196:wac 與 Trend Micro Zero Day Initiative 合作發現

CoreGraphics

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:解析文件可能會導致用戶信息泄露

描述:已通過改進邊界檢查解決越界讀取問題。

CVE-2025-31209:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

CoreMedia

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:解析文件可能會導致 App 意外終止

描述:已通過改進內存管理解決“釋放后使用”問題。

CVE-2025-31239:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

CoreMedia

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的視頻文件可能會導致 App 意外終止或損壞進程內存

描述:已通過改進輸入清理解決這個問題。

CVE-2025-31233:Trend Micro Zero Day Initiative 的 Hossein Lotfi (@hosselot)

Display

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠導致系統意外終止

描述:已通過改進狀態管理解決內存損壞問題。

CVE-2025-24111:Cyberserval 的 Wang Yu

FaceTime

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理網頁內容可能會導致服務遭拒

描述:已通過改進 UI 解決這個問題。

CVE-2025-31210:Andrew James Gonzalez

iCloud Document Sharing

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:攻擊者或許能夠在身份未經認證的情況下打開 iCloud 文件夾的共享

描述:已通過實施額外的授權檢查解決這個問題。

CVE-2025-30448:Lyutoon 和 YenKoc、Atredis Partners 的 Dayton Pidhirney

ImageIO

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的圖像可能會導致服務遭拒

描述:已通過改進檢查解決邏輯問題。

CVE-2025-31226:Saagar Jha

Kernel

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠泄露敏感內核狀態

描述:已通過移除易受攻擊的代碼解決信息泄露問題。

CVE-2025-24144:Mateusz Krzywicki (@krzywix)

Kernel

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:攻擊者或許能夠導致系統意外終止或損壞內核內存

描述:已通過改進內存處理解決這個問題。

CVE-2025-31219:Trend Micro Zero Day Initiative 的 Michael DePlante (@izobashi) 和 Lucas Leong (@_wmliang_)

Kernel

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:遠程攻擊者可能會導致 App 意外終止

描述:已通過改進內存管理解決雙重釋放問題。

CVE-2025-31241:Christian Kohlschütter

libexpat

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:libexpat 中存在多個問題,包括 App 意外終止或任意代碼執行

描述:這是開源代碼中的一個漏洞,Apple 軟件也在受影響的項目之列。這個 CVE-ID 由第三方分配。如需詳細了解這個問題和 CVE-ID,請訪問 cve.org

CVE-2024-8176

Mail Addressing

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理電子郵件可能會導致用戶界面欺詐問題

描述:已通過改進輸入驗證解決注入問題。

CVE-2025-24225:Richard Hyunho Im (@richeeta)

Notes

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:能夠實際操作設備的攻擊者或許能夠從鎖定屏幕訪問備忘錄

描述:已通過改進認證解決這個問題。

CVE-2025-31228:Andr.Ess

Parental Controls

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠在未經過授權檢查的情況下檢索 Safari 瀏覽器書簽

描述:已通過實施額外的授權檢查解決這個問題。

CVE-2025-24259:Noah Gregory (wts.dev)

Pro Res

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠導致系統意外終止

描述:已通過改進檢查解決這個問題。

CVE-2025-31245:wac

Sandbox Profiles

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠讀取永久性設備識別碼

描述:已通過實施額外的限制解決權限問題。

CVE-2025-24220:SecuRing 的 Wojciech Regula (wojciechregula.blog)

Security

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:遠程攻擊者或許能夠泄漏內存

描述:已通過改進輸入驗證解決整數溢出問題。

CVE-2025-31221:Dave G.

Security

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠訪問用戶 iCloud 鑰匙串中關聯的用戶名和網站

描述:已通過改進數據遮蓋策略解決記錄問題。

CVE-2025-31213:Kirin (@Pwnrin) 和 7feilee

StoreKit

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:App 或許能夠訪問敏感的用戶數據

描述:已通過改進日志條目的隱私數據遮蓋策略解決隱私問題。

CVE-2025-31242:Twin Cities App Dev LLC 的 Eric Dorphy

Weather

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:惡意 App 或許能夠讀取敏感的位置信息

描述:已通過移除敏感數據解決隱私問題。

CVE-2025-31220:Adam M.

WebKit

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:類型混淆問題可能會導致內存損壞

描述:已通過改進對浮點數的處理解決這個問題。

WebKit Bugzilla:286694

CVE-2025-24213:Google V8 Security Team

WebKit

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的網頁內容可能會導致 Safari 瀏覽器意外崩潰

描述:已通過改進輸入驗證解決這個問題。

WebKit Bugzilla:289677

CVE-2025-31217:Ignacio Sanmillan (@ulexec)

WebKit

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的網頁內容可能會導致進程意外崩潰

描述:已通過改進檢查解決這個問題。

WebKit Bugzilla:288814

CVE-2025-31215:Jiming Wang 和 Jikai Ren

WebKit

適用于:12.9 英寸 iPad Pro(第 2 代)、10.5 英寸 iPad Pro 和 iPad(第 6 代)

影響:處理惡意制作的網頁內容可能會導致 Safari 瀏覽器意外崩潰

描述:已通過改進狀態處理解決類型混淆問題。

WebKit Bugzilla:290834

CVE-2025-31206:一位匿名研究人員

Copyright 2017-2024 微學堂 版權所有  京ICP備18049689號-30
主站蜘蛛池模板: sfp光模块,高速万兆光模块工厂-性价比更高的光纤模块制造商-武汉恒泰通 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 泰来华顿液氮罐,美国MVE液氮罐,自增压液氮罐,定制液氮生物容器,进口杜瓦瓶-上海京灿精密机械有限公司 | 集菌仪厂家_全封闭_封闭式_智能智能集菌仪厂家-上海郓曹 | 桂林腻子粉_内墙外墙抗裂砂浆腻子粉推荐广西鑫达涂料厂家供应 | 细砂提取机,隔膜板框泥浆污泥压滤机,螺旋洗砂机设备,轮式洗砂机械,机制砂,圆锥颚式反击式破碎机,振动筛,滚筒筛,喂料机- 上海重睿环保设备有限公司 | 挤塑板-XPS挤塑板-挤塑板设备厂家[襄阳欧格] | 蜘蛛车-高空作业平台-升降机-高空作业车租赁-臂式伸缩臂叉装车-登高车出租厂家 - 普雷斯特机械设备(北京)有限公司 | 青岛侦探调查_青岛侦探事务所_青岛调查事务所_青岛婚外情取证-青岛狄仁杰国际侦探公司 | 钢衬四氟管道_钢衬四氟直管_聚四氟乙烯衬里管件_聚四氟乙烯衬里管道-沧州汇霖管道科技有限公司 | 废旧物资回收公司_广州废旧设备回收_报废设备物资回收-益美工厂设备回收公司 | 绿萝净除甲醛|深圳除甲醛公司|测甲醛怎么收费|培训机构|电影院|办公室|车内|室内除甲醛案例|原理|方法|价格立马咨询 | 铝镁锰板厂家_进口钛锌板_铝镁锰波浪板_铝镁锰墙面板_铝镁锰屋面-杭州军晟金属建筑材料 | 储能预警-储能消防系统-电池舱自动灭火装置-四川千页科技股份有限公司官网 | 防火卷帘门价格-聊城一维工贸特级防火卷帘门厂家▲ | 德国UST优斯特氢气检漏仪-德国舒赐乙烷检测仪-北京泽钏 | 山东PE给水管厂家,山东双壁波纹管,山东钢带增强波纹管,山东PE穿线管,山东PE农田灌溉管,山东MPP电力保护套管-山东德诺塑业有限公司 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 工业rfid读写器_RFID工业读写器_工业rfid设备厂商-ANDEAWELL | 苗木价格-苗木批发-沭阳苗木基地-沭阳花木-长之鸿园林苗木场 | 超声波清洗机_超声波清洗机设备_超声波清洗机厂家_鼎泰恒胜 | 带锯机|木工带锯机圆木推台锯|跑车带锯机|河北茂业机械制造有限公司| | 卫生纸复卷机|抽纸机|卫生纸加工设备|做卫生纸机器|小型卫生纸加工需要什么设备|卫生纸机器设备多少钱一台|许昌恒源纸品机械有限公司 | 钛合金标准件-钛合金螺丝-钛管件-钛合金棒-钛合金板-钛合金锻件-宝鸡远航钛业有限公司 | 昆山新莱洁净应用材料股份有限公司-卫生级蝶阀,无菌取样阀,不锈钢隔膜阀,换向阀,离心泵 | Safety light curtain|Belt Sway Switches|Pull Rope Switch|ultrasonic flaw detector-Shandong Zhuoxin Machinery Co., Ltd | 长沙网站建设制作「网站优化推广」-网页设计公司-速马科技官网 | 雄松华章(广州华章MBA)官网-专注MBA/MPA/MPAcc/MEM辅导培训 | 防水套管|柔性防水套管|伸缩器|伸缩接头|传力接头-河南伟创管道 防水套管_柔性防水套管_刚性防水套管-巩义市润达管道设备制造有限公司 | 不锈钢闸阀_球阀_蝶阀_止回阀_调节阀_截止阀-可拉伐阀门(上海)有限公司 | 游泳池设计|设备|配件|药品|吸污机-东莞市太平洋康体设施有限公司 | 铝箔袋,铝箔袋厂家,东莞铝箔袋,防静电铝箔袋,防静电屏蔽袋,防静电真空袋,真空袋-东莞铭晋让您的产品与众不同 | 石膏基自流平砂浆厂家-高强石膏基保温隔声自流平-轻质抹灰石膏粉砂浆批发-永康市汇利建设有限公司 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 众品家具网-家具品牌招商_家具代理加盟_家具门户的首选网络媒体。 | 石英陶瓷,石英坩埚,二氧化硅陶瓷-淄博百特高新材料有限公司 | 【MBA备考网】-2024年工商管理硕士MBA院校/报考条件/培训/考试科目/提前面试/考试/学费-MBA备考网 | 福州仿石漆加盟_福建仿石漆厂家-外墙仿石漆加盟推荐铁壁金钢(福建)新材料科技有限公司有保障 | 万烁建筑设计院-建筑设计公司加盟,设计院加盟分公司,市政设计加盟 | 无刷电机_直流无刷电机_行星减速机-佛山市藤尺机电设备有限公司 无菌检查集菌仪,微生物限度仪器-苏州长留仪器百科 | 阀门智能定位器_电液动执行器_气动执行机构-赫尔法流体技术(北京)有限公司 |