在安全披露方面,苹果公司在公告中并未详细披露漏洞的实现方式,只是简要介绍了漏洞的影响范围以及追踪编号,其中部分漏洞可能让应用获得 root 权限:
援引博文介绍,公告还列出多项敏感数据访问和泄露风险。部分应用可能读取沙盒外文件、访问受保护数据、泄露内核内存或绕过隐私偏好设置。苹果采用额外沙盒限制、授权校验、数据保护和敏感信息脱敏措施修复。
在安全披露方面,苹果公司在公告中并未详细披露漏洞的实现方式,只是简要介绍了漏洞的影响范围以及追踪编号,其中部分漏洞可能让应用获得 root 权限:
援引博文介绍,公告还列出多项敏感数据访问和泄露风险。部分应用可能读取沙盒外文件、访问受保护数据、泄露内核内存或绕过隐私偏好设置。苹果采用额外沙盒限制、授权校验、数据保护和敏感信息脱敏措施修复。