昨天,安全研究人員 Sabri Haddouche 通過 Twitter 曝光了 iOS 設備最新的漏洞,只要網頁中包含特定的 15 行 CSS 代碼,運行 iOS 系統的設備訪問之后,將會崩潰并重啟,受影響的版本為 iOS 9-iOS 12 GM 版。 今天凌晨,蘋果推送了最新的 iOS 12 正式版系統,Sabri 將 iPhone X 升級至最新版系統之后,實測崩潰重啟的漏洞依舊沒有被修復,點擊包含相關代碼的網頁之后,手機依然會崩潰重啟。 據了解,這個漏洞來自于 WebKit 引擎,只要在 CSS 的 Backdrop-filter 里嵌入大量元素,就可以耗盡設備的所有資源,造成內核錯誤。除了 iOS 設備之外,Safari、IE 等大部分瀏覽器均受影響。 【來源:IT之家】 |