苹果修复 macOS 12.3.1 Monterey 中两个漏洞,但还未发布 Big Sur / Catalina 更新补丁
4 月 8 日信息,据 MacRumors 报道,近期苹果公布了 macOS Monterey 12.3.1,办理了两个大概在被自动行使的环节毛病,但正如 Intego 本周指出的,苹果给 macOS Big Sur 和 macOS Catalina 用户留下了毛病,尚未整修。
macOS Monterey 12.3.1 更新整修了两个安全缺陷,包含一个 AppleAVD 问题,大概容许使用法式之内核权限实行任意代码,以及一个英特尔图形驱动问题,大概容许使用法式读取内核内存。苹果公司说,此前有汇报说这些毛病 “大概已被行使”,也即是有行使这些特定安全毛病的攻打。
苹果时常在 macOS Monterey 更新的同时,为 macOS Catalina 和 macOS Big Sur 用户供应安全更新,以确保连续运转旧操纵体系的 Mac 用户连结护卫。在这种环境下,苹果这次 macOS 11 Big Sur 或 macOS 10.15 Catalina 没有安全整修。
macOS Big Sur 和 macOS Catalina 仍旧需求支撑,以便对毛病举行整修,因此不清楚苹果为何没有公布安全整修法式。据 Intego 称,这是苹果初次次没有在为 macOS Monterey 供应整修法式的同时为 Big Sur 和 Catalina 公布安全补丁。
凭据 Intego 研究,Big Sur 仍旧容易受到 CVE-2022-22675(AppleAVD 毛病)的影响,而 CVE-2022-22674(英特尔图形驱动法式毛病)大概同时影响 Big Sur 和 Catalina。
少许连续使用 Big Sur 或 Catalina 的 Mac 用户能够安置 Monterey 以获取安全整修,但其余 Mac 用户的硬件较旧,无法更新到 Monterey,这些用户没有办法办理现在公示的安全毛病。
Intego 估计,当前使用中大概 35% 的 Mac 大概受到一个或两个毛病的影响,而苹果公司还没有回应关于什么时候才气够为 Big Sur 和 Catalina 供应安全整修。