
苹果于本周一释出了iOS 10.2,这是一个相对庞大的更新,除了新增多项功能之外,还修补了12个安全漏洞,其中有两个漏洞可能招致任意程式执行。
苹果是在 今年10月发表 可整合各式影音服务的电视程式,原本就预计在12月支持Apple TV、iPhone及iPad等苹果装置,不过目前该程式仅适用于美国市场。
电视程式可透过“立即观看”功能以推荐新的电影或电视节目,还提供“接着播放”继续之前未看完的片段,拥有可检视自iTunes购买或租赁之电视节目与电影的“资料库”,以及可集中购买各种影音服务的“商店”。
此外,美国的付费电视订阅用户还可利用电视程式的 单一签入 功能,以同一凭证存取所有来自同一供应商的各种应用程式。
除了全新的电视程式外,iOS 10.2新增逾100种表情符号,改善照片程式功能,于讯息程式中新增爱心与庆祝的全屏幕效果,改善音乐程式的介面与排序能力,可储存及保留相机程式的设定,并更新了新闻程式。
另也修正iOS上的各式问题,包括改善第三方配件的蓝牙效能与连结能力,修正FaceTime的失焦与方向问题,同时新增对HomeKit配件通知的支持。
此外,iOS 10.2还修补了12个安全漏洞。其中一个最严重的漏洞为CVE-2016-7626,只要使用者透过Apple Mail或Safari开启一个恶意凭证就会导致内存毁损并允许任意程式的执行,且该漏洞同时影响iOS、tvOS及watchOS。
另一个可招致任意程式执行的漏洞为CVE-2016-4690,来自于iOS处理USB影像装置时的验证问题,一个恶意的人机介面装置就可能造成任意程式的执行。
苹果周一不仅释出iOS 10.2,同一天也释出tvOS 10.1与watchOS 3.1.1更新程式,这两个更新程式亦都修补了CVE-2016-7626漏洞。