一个字元就让 Apple 产品 OS 挂掉,苹果将推出更新解决


不久之前苹果才解决了名为 chaiOS 的 iMessage 漏洞(只要一条连结就能让 iOS 和 macOS 装置的系统都崩溃重启的漏洞),类似的问题却再一次出现。据 Mobile World 的解释和由友站 The Verge 重现的漏洞,只要在 Apple 装置上接收到特定的印度语字元,不管是 iOS 或是 macOS 都会出现问题,而且这次就连 Apple Wach 也不能幸免。

这个属于印度语系、泰卢固语的字元,只要是在苹果的装置接收到之后就会让软体出现问题,不管是 iMessage、WhatsApp、Twitter、Facebook Messenger、Gmail 或是 Outlook 等通讯软体也同样受害。幸好的是这问题不影响到 iOS SpringBoard,只会让该通讯软体当机,同样的问题在 watchOS 的软体上也会发生。比较麻烦的是,据 Mobile Wolrd 的说法,Mac 电脑上的笔记本、Safari 和 App Store 都会受影响,范围比行动装置的系统更大。

可是这次问题最棘手的部分,是当 iPhone 的通讯软体因这字元而当机后,使用者想要重新开启该 app 也会再次当机(chaiOS 在重启后就没事,算是比较佛心了...)。使用者需要透过其他途径先把该则有问题讯息删除后,才可以正常在 iPhone 启动该 app。The Verge 表示如果该字元是透过 iMessage 接收到,就可以请朋友寄你一则正常的 SMS,藉此进入讯息 app,然后就可以删除该则 iMessage。Gmail 或其他有桌面版的 app,则可以尝试在别在的系统或浏览器上进入服务,然后把问题讯息删除。

苹果马上确认了问题的存在,并已经承诺会尽早推出针对这问题而来的 iOS 更新,不会等到 iOS 11.3 甚至 iOS 12 才修正。macOS 和 watchOS 也会有类似的措施,在已排程的大型更新推出之前,加插一个针对这漏洞而来的补丁更新。

来源: The Verge (1), (2), Mobile World

https://www.bkjia.com/Linux/2018-02/150976.htm

相关内容

    暂无相关文章