作者oppoR20 (R20)
看板MobileComm
標題[新聞] 靜候iOS 12.1,“15行代碼”漏洞依然讓運
時間Tue Sep 18 20:09:30 2018
靜候iOS 12.1,“15行代碼”漏洞依然讓運行iOS 12正式版的iPhone X崩潰重啟
https://www.ithome.com/html/iphone/383908.htm
--
IT之家 9月18日消息昨天,安全研究人員Sabri Haddouche通過Twitter曝光了iOS設備最
新的漏洞,只要網頁中包含特定的15行CSS代碼,運行iOS系統的設備訪問之後,將會崩潰
並重啟,受影響的版本為iOS 9-iOS 12 GM版。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163505_972.jpg
今天凌晨,蘋果推送了最新的iOS 12正式版系統,Sabri將iPhone X升級至最新版系統之
後,實測崩潰重啟的漏洞依舊沒有被修復,點擊包含相關代碼的網頁之後,手機依然會崩
潰重啟。
https://img.ithome.com/newsuploadfiles/2018/9/20180918_163515_488.jpg
據了解,這個漏洞來自於WebKit引擎,只要在CSS的Backdrop-filter裡嵌入大量元素,就
可以耗盡設備的所有資源,造成內核錯誤。除了iOS設備之外,Safari、IE等大部分瀏覽
器均受影響。
--
是的,好像也不易外,通常iOS的GM板就跟正式版一模一樣了,想要這問題修復的話真的
等到iOS 12.1才能修復了。
iOS 12 Beta都已經超過10幾個版本了,還有這問題真的是讓人有點傻眼,呵呵
賈伯斯現在大概很想掐死cook吧,Jobs是賺錢又創新,Cook是賺錢又賺錢
--
https://i.imgur.com/7ChJmWc.gif
INNOVATION!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.167.36.223
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1537272578.A.E00.html
推 maxw1102 : X有問題 你可以買XS XR啊 09/18 20:11
推 Freedombom : 簽名檔有夠酸的 笑死 09/18 20:15
噓 maplefff : 安卓不意外 09/18 20:22
→ oppoR20 : 仙子有點幽默 09/18 20:24
推 lanszul : 原來在妹婆眼中ios跟安卓差不多 09/18 20:24
推 KevinYu0504 : 推簽名檔 09/18 20:25
推 joewang85 : 簽名檔笑死 09/18 20:28
→ docsis : 誰說一定要12.1 你把12.0.1放在哪裡? 09/18 21:24
推 bruceytw : 推簽名檔 09/18 21:57
→ GTR12534 : 意啦 09/18 22:07
推 pilitiger : 推簽名檔XDDD 09/18 23:17
推 Metro123Star: 簽名檔XDD 09/18 23:51
推 feiliu7081 : 推簽名檔。 09/19 00:14
推 ctes940008 : 簽名檔 09/19 00:31
推 l11k755013 : 簽名檔笑死我了!! 09/19 01:16
推 BlackCoal : 簽名檔 09/19 07:50
推 a196203325 : 推簽名檔 09/19 08:52
推 Villkiss13 : 簽名檔op 09/19 09:09
推 gn00298186 : 推簽名檔,嘲諷滿點 09/19 09:27
推 hu7592 : 推簽名檔 09/19 15:02
推 alex01 : 簽名檔有夠好笑 09/19 16:07
推 streit : 看到推文才發現,簽名檔有夠讚。 09/20 13:32