蘋果今日向Mac 電腦用戶發送了 macOS 12.2 RC 更新,本次更新距離上次發布隔了5 週時間。
本次更新解決了一個 Safari 錯誤,該錯誤可能導致用戶最近的瀏覽歷史記錄和有關身份的詳細訊息外流。
該漏洞允許任何使用IndexedDB 進行客戶端數據存儲的網站訪問其他網站在用戶瀏覽會話期間生成的IndexedDB 數據庫的名稱。這個錯誤可以讓一個網站跟踪用戶在不同標籤或窗口中訪問的其他網站,因為數據庫名稱往往是每個網站所特有的,有時數據庫名稱包含用戶特定的標識符,可能會暴露用戶的身份。
使用Apple WebKit 引擎的瀏覽器會受到影響,其中包括適用於Mac 的Safari 15 和適用於iOS 15 和 iPadOS 15 的Safari。一些第三方瀏覽器(如Chrome)在iOS 和iPadOS 15 上也受到影響,但macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修復了該漏洞。