Hacker News 中文摘要

RSS订阅

苹果发布iOS 15.8.7修复2015年iPhone 6S的Coruna漏洞 -- Apple releases iOS 15.8.7 to fix Coruna exploit for iPhone 6S from 2015

文章摘要

苹果发布了iOS 15.8.7和iPadOS 15.8.7的安全更新,主要修复了系统漏洞,提升设备安全性。该公告发布于2026年3月11日,旨在保障用户设备安全。

文章总结

苹果发布iOS 15.8.7和iPadOS 15.8.7安全更新说明

2026年3月11日,苹果公司发布了针对旧款设备的iOS 15.8.7和iPadOS 15.8.7安全更新,主要修复了以下关键漏洞:

  1. 内核漏洞(CVE-2023-41974)
  • 影响设备:iPhone 6s/7系列、初代iPhone SE、iPad Air 2、iPad mini 4及iPod touch 7
  • 风险:应用程序可能以内核权限执行任意代码
  • 修复方式:改进内存管理解决释放后使用问题
  1. WebKit相关漏洞(共3项)
  • CVE-2024-23222:类型混淆漏洞可能导致任意代码执行
  • CVE-2023-43000:内存管理问题可能导致内存损坏
  • CVE-2023-43010:内存处理缺陷可能导致内存损坏
  • 影响设备同上,均涉及网页内容处理风险

特别说明: - 这些修复最初已在新版iOS中发布(iOS 16.6至17.3期间) - 本次更新专门为无法升级到最新系统的旧设备提供安全补丁

苹果安全策略: - 采用CVE编号披露漏洞 - 不提前讨论未修复的安全问题 - 建议用户定期查看官方安全更新页面

(注:原文中大量重复的导航菜单、产品链接等非核心内容已作删减,保留核心安全公告内容及必要的技术细节)

评论总结

以下是评论内容的总结,平衡呈现不同观点并保留关键引用:

  1. 对老旧设备提供更新的质疑

    • 质疑苹果为老旧设备提供更新的动机和标准
      "I wonder what the active device threshold is for them to make the decision to patch an operating system from a decade ago."
      "This will really help the 10 people still using an iPhone 6S."
  2. 对苹果商业模式的批评

    • 认为长期更新是苹果高价策略的一部分,而非真正的用户关怀
      "This is part of the Apple experience: long-term updates in exchange for absurdly high markups up-front."
      "The obsolescence business model needs to be legislated away."
  3. 对更新实际效果的肯定

    • 赞赏苹果为老旧设备提供安全更新的做法
      "A security update for an eleven year old phone is pretty wild."
      "For comparison, the Nexus 6P... last received a security update in 2018."
  4. 对更新延迟和问题的批评

    • 指出更新推送缓慢,且新系统存在功能问题
      "patching a kernel exploit... until you realize the coruna IOC URLs were still live long enough for jailbreakers to weaponize the code."
      "Apple Carplay... It's been getting steadily worse since iOS 26 was released."
  5. 对开发者生态的担忧

    • 担心虽然硬件支持持续,但应用生态已放弃老旧设备
      "The App Store is becoming a ghost town of 'This app stopped supporting your icky old device' warning messages."

关键数据:
- 受影响设备包括iPhone 6s/7/SE(1st)、iPad Air 2等(评论6)
- 漏洞代码已被越狱者武器化(评论7,11)
- 对比:同期安卓设备(Nexus 6P)早在2018年停止更新(评论9)