苹果发布 iOS 15.7.7 正式版:修复 App 以内核权限执行任意代码问题

爱思助手电脑版下载 2025年12月11日

苹果本周向 iPhone 用户推送了 iOS/ iPadOS 15.7.7 更新,内部版本号为 19H357。

苹果发布 iOS 15.7.7 正式版:修复 App 以内核权限执行任意代码问题


根据苹果官方更新日志,iOS / iPadOS 15.7.7 更新主要带来了以下安全性改进:

内核:


适用于 iPhone 6s(所有机型)、iPhone 7(所有机型)、iPhone SE(第 1 代)、iPad Air 2、iPad mini(第 4 代)和 iPod touch(第 7 代)

影响:App 或许能以内核权限执行任意代码。苹果已收到用户反馈报告,表明有黑客正在积极利用该漏洞,对 iOS 15.7 之前版本发起攻击。

描述:已通过改进输入验证解决整数溢出问题。

WebKit:

适用于 iPhone 6s(所有机型)、iPhone 7(所有机型)、iPhone SE(第 1 代)、iPad Air 2、iPad mini(第 4 代)和 iPod touch(第 7 代)

影响:处理恶意制作的 Web 内容可能会导致任意代码执行。苹果已收到用户反馈报告,表明有黑客正在积极利用该漏洞。

描述:已通过改进检查解决类型混淆问题。

WebKit:


适用于:iPhone 6s(所有机型)、iPhone 7(所有机型)、iPhone SE(第 1 代)、iPad Air 2、iPad mini(第 4 代)和 iPod touch(第 7 代)

影响:处理 Web 内容可能会导致任意代码执行。苹果已收到用户反馈报告,表明有黑客正在积极利用该漏洞,对 iOS 15.7 之前版本发起攻击。

描述:已通过改进状态管理解决内存损坏问题。

追踪编号 CVE-2023-32435:卡巴斯基的 Georgy Kucherin (@kucher1n)、Leonid Bezvershenko (@bzvr_) 和 Boris Larin(@oct0xor)发现提交。

需要注意的是,本次更新主要是面向无法升级到 iOS 16 和 iPadOS 16 的设备推送。支持升级到该版本的设备包括 iPhone SE(第一代)、iPhone 6S/6S Plus、iPhone 7/7 Plus、iPod touch(第七代)、iPad mini 4 和 iPad Air 2 等。

iOS/iPadOS 15.7.7 升级方法:


请注意,为防止意外情况,在升级之前,请提前备份好设备内的所有数据(爱思助手全备份)。在升级成功后,无法降级回至苹果官方已关闭验证的 iOS 版本。


方法一:在支持的设备上,打开“设置”-“通用”,在“软件更新” 中检查更新。

方法二:稍后晚些时候可通过爱思助手一键刷机功能升级。打开爱思助手 PC 端,将 iOS 设备连接至电脑。在爱思助手 “一键刷机” 页面,选择  iOS 15.7.7,勾选 “保留用户资料刷机” 选项,点击 “立即刷机” 并耐心等待刷机完成即可。

苹果发布 iOS 15.7.7 正式版:修复 App 以内核权限执行任意代码问题

爱思助手如何在没有App Store的情况下安装应用?

在没有App Store的情况下,使用爱思助手安装应用,首先在电脑上安装并启动爱思助手,连接iPhone并信任设备。选择“安装IPA文件”功能,上传所需的IPA文件,点击“安装”按钮,爱思助手会自动将应用安装到iPhone上。

爱思助手是否有病毒?

爱思助手本身并不包含病毒,但在下载时,用户可能会遇到一些恶意版本,尤其是从不可靠的来源下载时。为了确保安全,建议从官方渠道下载,并使用可靠的安全软件进行病毒扫描。

如何利用爱思助手快速获取照片整理技巧?

通过向爱思助手询问具体的照片整理问题,如“如何使用关键词优化照片搜索?”或“最有效的照片备份方法是什么?”可以快速获得有用的整理技巧和指导。

使用爱思助手是否需要登录Apple ID?

无需登录Apple ID即可使用爱思助手的大多数功能,如刷机、备份、铃声制作等。部分高级功能可能需配合Apple设备验证,但软件本身不会记录或上传Apple ID相关信息,保障账户安全。

爱思助手注册账号需要收费吗?

注册爱思助手账号是免费的。用户只需填写手机号或邮箱信息即可完成注册,所有基础功能均可免费使用。