新闻详情

苹果修复 macOS 12.3.1 Monterey 中两个漏洞,但还未发布 Big Sur / Catalina 更新补丁

2022-04-08

2819

据 MacRumors 报道,近期苹果发布了 macOS Monterey 12.3.1,解决了两个可能在被主动利用的关键漏洞,但正如 Intego 本周指出的,苹果给 macOS Big Sur 和 macOS Catalina 用户留下了漏洞,还未修复。


苹果修复 macOS 12.3.1 Monterey 中两个漏洞,但还未发布 Big Sur / Catalina 更新补丁


macOS Monterey 12.3.1 更新修复了两个安全缺陷,包括一个 AppleAVD 问题,可能允许应用程序以内核权限执行任意代码,以及一个英特尔图形驱动问题,可能允许应用程序读取内核内存。苹果公司说,此前有报告说这些漏洞 “可能已被利用”,也就是有利用这些特定安全漏洞的攻击。


苹果经常在 macOS Monterey 更新的同时,为 macOS Catalina 和 macOS Big Sur 用户提供安全更新,以确保继续运行旧操作系统的 Mac 用户保持保护。在这种情况下,苹果这次 macOS 11 Big Sur 或 macOS 10.15 Catalina 没有安全修复。


macOS Big Sur 和 macOS Catalina 仍然需要支持,以便对漏洞进行修复,所以不清楚苹果为什么没有发布安全修复程序。据 Intego 称,这是苹果第一次没有在为 macOS Monterey 提供修复程序的同时为 Big Sur 和 Catalina 发布安全补丁。


根据 Intego 研究,Big Sur 仍然容易受到 CVE-2022-22675(AppleAVD 漏洞)的影响,而 CVE-2022-22674(英特尔图形驱动程序漏洞)可能同时影响 Big Sur 和 Catalina。


一些继续使用 Big Sur 或 Catalina 的 Mac 用户可以安装 Monterey 以获得安全修复,但其他 Mac 用户的硬件较旧,无法更新到 Monterey,这些用户没有办法解决现在公开的安全漏洞。


Intego 估计,目前使用中大约 35% 的 Mac 可能受到一个或两个漏洞的影响,而苹果公司还没有回应关于何时才能够为 Big Sur 和 Catalina 提供安全修复。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。 

相关标签

2025-09-18
V3.22 181.00MB 适用于本机
请使用鼠标右键点击“安装包 > 打开”进行安装

请通过“爱思助手电脑端”来安装“iOS 端”

  • 1、安装"爱思助手的 Win/Mac/Linux 中任意一个电脑端"
  • 2、打开电脑端,用数据线连接设备到电脑
  • 3、连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装

扫码下载 Android 客户端

V3.08.002
2025-08-04
deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb
rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

Mac 系版安装包,请使用鼠标右键点击“安装包 > 打开”进行安装

Linux 系统 deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb

Linux 系统 rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

iOS 设备无需安装应用,具体投屏步骤如下

  • 1、在Windows电脑上安装“爱思投屏”
  • 2、在iOS设备的“控制中心”中找到“屏幕镜像”
  • 3、点开屏幕镜像后,在列表中选择主机发起投屏
  • 4、或使用USB数据线将手机与电脑连接后发起投屏

扫码下载 Android 客户端

2025-10-13
V1.0.17 52MB
下载电视版安装包,拷贝到U盘再把U盘插入电视或机顶盒USB接口,从主页文件夹中选择安装包安装