12.2 修复 RC Safari 颁布 阅读器暴露隐衷破绽 苹果 macOS
IT之家 1 月 21 日信息,苹果今天向 Mac 电脑用户推送了 macOS 12.2 RC 降级(外部版本号:21D48),本次降级距离上次颁布隔了 5 周时期。
本次降级处置了一个,该失误或者造成用户最近的阅读历史记载和无关身份的具体信息暴露给恶意实体。
IT之家了解到,该破绽准许任何经常使用 IndexedDB 启动客户端数据存储的网站访问其余网站在用户阅读会话时期生成的 IndexedDB数据库的称号。这个失误可以让一个网站跟踪用户在不同标签或窗口中访问的其余网站,由于数据库称号往往是每个网站所特有的,有时数据库称号蕴含用户特定的标识符,或者会暴露用户的身份。
经常使用 Apple WebKit 引擎的 阅读器 会遭到影响,其中包括实用于 Mac 的 Safari 15 和实用于 iOS 15 和 OS 15 的 Safari。一些第三方阅读器(如 Chrome)在 iOS 和 iPadOS 15 上也遭到影响,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 降级修复了该破绽。
用户可经过IT之家 App - 发现 - 苹果形容文件下载形容文件,并经过“系统偏好设置”中的“软件降级”下载新版macOSMontereyBeta 或 RC 预览版。