爱思助手

苹果发布 iOS/iPadOS 15.3 RC,修复 Safari 浏览器泄露隐私漏洞

今日,苹果向 iPhone 和 iPad 用户推送了 iOS / iPadOS 15.3 RC 更新,版本号为 19D49,本次更新距离上次发布隔了 5 周时间。


本次更新解决了一个 Safari 错误,该错误可能导致用户最近的浏览历史记录和有关身份的详细信息泄露给恶意实体。


该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB 数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。


使用 Apple WebKit 引擎的浏览器会受到影响,其中包括适用于 Mac 的 Safari 15 和适用于 iOS 15 和 iPadOS 15 的 Safari。一些第三方浏览器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影响,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修复了该漏洞。


iOS/iPadOS 15.3 RC 版支持如下设备:


iPhone:iPhone 13 mini、iPhone 13、iPhone 13 Pro/Pro Max、iPhone 12 mini、iPhone 12、iPhone 12 Pro/Pro Max、iPhone 11、iPhone 11 Pro/Pro Max、iPhone XS、iPhone XS Max、iPhone XR、iPhone X、iPhone 8/8 Plus、iPhone 7/7 Plus、iPhone 6s/6s Plus、iPhone SE/SE 2;


苹果发布 iOS/iPadOS 15.3 RC,修复 Safari 浏览器泄露隐私漏洞


iPad:iPad Pro 1/2/3/4/5(12.9)、iPad Pro 1/2/3(11)、iPad Pro(10.5)、iPad Pro(9.7)、iPad Air 2/3/4、iPad 5/6/7/8/9、iPad mini 4/5/6;


苹果发布 iOS/iPadOS 15.3 RC,修复 Safari 浏览器泄露隐私漏洞


iPod Touch:iPod Touch 7。


iOS/iPadOS 15.3 RC 版升级方法:


1. 为防止意外情况,在升级之前,请提前备份好设备内的所有数据(爱思助手全备份)。


2. 在升级之后,无法降级回至苹果官方已关闭验证的 iOS 版本。


3.由于测试版可能存在一些不稳定的情况或未知问题,不建议使用主力设备进行升级。


可通过如下方式升级:


方法一:可在设备上安装 iOS 15 测试版本描述文件(关注爱思助手微信公众号,回复“描述文件”即可获得,通过 Safari 浏览器打开并下载描述文件后到设置 - 通用 - 描述文件中安装描述文件),安装后重启手机,再到设置 - 通用 - 检查更新即可。也可以扫描下方二维码,然后在 Safari 浏览器中打开并按提示安装描述文件。


苹果发布 iOS/iPadOS 15.3 RC,修复 Safari 浏览器泄露隐私漏洞


方法二:可通过爱思助手一键刷机功能升级:打开爱思助手 PC 端(需更新到最新版),将 iOS 设备连接至电脑。在爱思助手 “智能刷机”-“一键刷机” 界面,选择 iOS 15.3 RC,勾选 “保留用户资料刷机” 选项,点击 “立即刷机” 并耐心等待刷机完成即可。


苹果发布 iOS/iPadOS 15.3 RC,修复 Safari 浏览器泄露隐私漏洞