IT之家1月21日消息,苹果今日向Mac电脑用户推送了macOS12.2RC更新(内部版本号:21D48)。发布间隔5周。此更新解决了一个Safari错误,该错误可能允许用户最近的浏览历史记录和与身份相关的详细信息泄露给恶意实体。IT之家了解到,该漏洞允许任何使用IndexedDB进行客户端数据存储的网站在用户浏览会话期间访问其他网站生成的IndexedDB数据库的名称。此错误可能允许网站跟踪用户在不同选项卡或窗口中访问的其他网站,因为数据库名称通常对每个网站都是唯一的,有时包含可能泄露用户身份的用户特定标识符。使用Apple的WebKit引擎的浏览器受到影响,包括Safari15forMac和SafariforiOS15和iPadOS15。部分第三方浏览器如Chrome在iOS和iPadOS15上也受到影响,但macOSMonterey12.2、iOS15.3、iPadOS15.3更新修复了该漏洞。用户可通过IT之家App-Discovery-AppleDescriptionFile下载描述文件,通过“系统偏好设置”中的“软件更新”下载新版macOSMontereyBeta或RC预览版。
