苹果修复语音朗读密码漏洞

Apple 已在 iOS 18.0.1 和 iPadOS 18.0.1 的最新更新中解决了两个安全漏洞,其中一个可能允许 VoiceOver 屏幕阅读器朗读用户保存的密码。对于依赖 VoiceOver 导航设备的视障用户来说,这个问题尤其令人担忧。该公司尚未提供有关安全漏洞(确定为 CVE-2024-44204)的广泛细节,但披露这是一个通过改进验证解决的逻辑问题。

发现该漏洞的时间值得注意,因为它是在 Apple 在 iOS 18 和 iPadOS 18 版本中推出其第一个原生密码管理器 Passwords 应用程序后不久。目前尚不清楚该漏洞是否直接与 Passwords 应用程序或操作系统的其他组件相关联。受影响的设备包括各种型号的 iPhone、iPad Pro、iPad Air 和 iPad mini,凸显了该漏洞的广泛影响。

建议使用兼容设备的用户及时更新其软件,以减轻任何潜在的安全风险。使情况进一步复杂化的是,该漏洞的严重性评分尚未确定,这可能是由于国家漏洞数据库的积压问题。来源