0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果發(fā)布多個(gè)安全更新,20個(gè)漏洞在新發(fā)布的iOS 12.1.1中得到修復(fù)

pIuy_EAQapp ? 來(lái)源:lq ? 2018-12-10 16:19 ? 次閱讀

本周,蘋(píng)果發(fā)布多個(gè)安全更新,解決了影響iOS與macOS平臺(tái)、Safari瀏覽器與各Windows應(yīng)用程序上的數(shù)十個(gè)漏洞。

據(jù)悉,20個(gè)漏洞在新發(fā)布的iOS 12.1.1中得到修復(fù),受這些漏洞影響的組件包括Airport、Disk Images、FaceTime、File Provider、Kernel、Profiles、Safari與WebKit。

WebKit中6個(gè)漏洞得到修復(fù),位列所有組件修復(fù)漏洞數(shù)之首。Kernel緊隨其后,其中5個(gè)漏洞得到修復(fù),再之后是修復(fù)了4個(gè)安全漏洞的Safari。

這些漏洞包括權(quán)限提升、任意代碼執(zhí)行、拒絕服務(wù)、內(nèi)核內(nèi)存泄露、用戶(hù)界面與地址欄欺騙漏洞,可允許黑客在鎖屏模式下查看聯(lián)系人的漏洞,以及可允許應(yīng)用程序檢測(cè)設(shè)備上是否存在其他應(yīng)用程序的漏洞。

此次更新適用于iPhone 5s及其后續(xù)版本、iPad Air及后續(xù)版本以及第6代iPod touch。

macOS Mojave 10.14.2修復(fù)了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel與WindowServer中的13個(gè)漏洞。其中Kernel中5個(gè)漏洞得到修復(fù),位列修復(fù)漏洞數(shù)之首。

被修復(fù)的漏洞可允許惡意應(yīng)用程序利用內(nèi)核或系統(tǒng)特權(quán)執(zhí)行任意代碼,提升特權(quán),讀取內(nèi)存,或被用來(lái)發(fā)起拒絕服務(wù)攻擊以及讀取內(nèi)核內(nèi)存。

新發(fā)布的Safari 12.0.2修復(fù)了9個(gè)漏洞,其中6個(gè)漏洞影響了Webkit。所更新的瀏覽器適用于macOS Sierra 10.12.6、macOS High Sierra 10.13.6與 macOS Mojave10.14.1。

本周,蘋(píng)果還發(fā)布了tvOS 12.1.1,修復(fù)Airport、Disk Images、Kernel、Profiles與WebKit五個(gè)組件中的14個(gè)漏洞。該更新可用于Apple TV 4K與Apple TV(第4代)。

蘋(píng)果透露,適用于Windows的iTunes 12.9.2與適用于Windows 7.9的iCloud修復(fù)了8個(gè)漏洞,且兩者都適用于運(yùn)行Windows 7及其后續(xù)版本的計(jì)算機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24411

    瀏覽量

    198811
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3395

    瀏覽量

    150628
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3268

    瀏覽量

    57715

原文標(biāo)題:蘋(píng)果修復(fù)iOS、macOS與Safari中數(shù)十個(gè)漏洞

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋(píng)果iOS 18.2操作系統(tǒng)發(fā)布時(shí)間提前至12月2日當(dāng)周

    11月4日,據(jù)外媒MacRumours的最新消息,蘋(píng)果公司決定提前一周發(fā)布其最新的iOS 18.2操作系統(tǒng),確切時(shí)間為12月2日所在的那一周。此次更新旨在為用戶(hù)帶來(lái)
    的頭像 發(fā)表于 11-04 15:00 ?906次閱讀

    蘋(píng)果正式推送iOS 18.1版更新

    今日,蘋(píng)果公司正式發(fā)布iOS 18.1正式版更新,為海外iPhone用戶(hù)解鎖了多項(xiàng)創(chuàng)新功能。其中,尤為引人注目的Apple Intelligence系統(tǒng)已正式登陸iPhone 15
    的頭像 發(fā)表于 10-29 14:39 ?690次閱讀

    蘋(píng)果發(fā)布適用于AirPods Pro 2新固件更新

    據(jù)10月25日外媒報(bào)道,蘋(píng)果公司近期發(fā)布了針對(duì)AirPods Pro 2的新固件更新,版本號(hào)為7B19,這是9月發(fā)布的7A305版本后的又
    的頭像 發(fā)表于 10-25 14:39 ?753次閱讀

    蘋(píng)果推出iOS 17.6.1升級(jí)版,修復(fù)重要錯(cuò)誤內(nèi)容

    8月20日資訊,蘋(píng)果并未如預(yù)期推出iOS 17.6.2更新,而是意外地重新發(fā)布iOS 17.6
    的頭像 發(fā)表于 08-21 15:31 ?952次閱讀

    谷歌針對(duì)Android和iOS版Chrome發(fā)布五項(xiàng)更新

    移動(dòng)設(shè)備上搜索內(nèi)容應(yīng)該像在電腦上一樣流暢。近期,我們針對(duì) Android 和 iOS 版 Chrome 發(fā)布了五項(xiàng)更新,旨在讓您能夠更輕松地在手機(jī)或平板電腦上進(jìn)行搜索。
    的頭像 發(fā)表于 08-09 16:56 ?760次閱讀

    蘋(píng)果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在
    的頭像 發(fā)表于 08-08 17:16 ?476次閱讀

    蘋(píng)果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個(gè)漏洞

    今日(7月30日),蘋(píng)果公司進(jìn)一步推出了兩款全新的產(chǎn)品——macOS 14.6的正式版以及macOS 15.1的開(kāi)發(fā)者Beta預(yù)覽版;與此同時(shí),也為廣大Mac用戶(hù)推送了兩款極為重要的系統(tǒng)更新,分別是macOS Ventura 13.6.8和macOS Monterey 1
    的頭像 發(fā)表于 07-30 15:55 ?2911次閱讀

    蘋(píng)果智能”將錯(cuò)過(guò)iOS 18首發(fā)

    ,是蘋(píng)果公司對(duì)產(chǎn)品質(zhì)量與用戶(hù)體驗(yàn)的高度重視,旨在通過(guò)延長(zhǎng)開(kāi)發(fā)周期,進(jìn)一步打磨并修復(fù)潛在漏洞,確?!?b class='flag-5'>蘋(píng)果智能”功能的穩(wěn)定性與安全性。
    的頭像 發(fā)表于 07-29 15:14 ?516次閱讀

    蘋(píng)果修復(fù)iOS 14及以上系統(tǒng)“允許App請(qǐng)求跟蹤”灰色問(wèn)題

    5 月 18 日,蘋(píng)果公司發(fā)表公告稱(chēng),已經(jīng)修復(fù)iOS 14 及其以上系統(tǒng)“允許 App 請(qǐng)求跟蹤”變灰的問(wèn)題,并承諾在數(shù)日內(nèi)恢復(fù)受影響用戶(hù)的原有權(quán)限。
    的頭像 發(fā)表于 05-18 14:26 ?784次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9
    的頭像 發(fā)表于 05-16 15:12 ?737次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)
    的頭像 發(fā)表于 05-15 14:45 ?701次閱讀

    微軟修復(fù)個(gè)已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書(shū)簽名惡意驅(qū)動(dòng)程序。
    的頭像 發(fā)表于 04-10 14:39 ?557次閱讀

    蘋(píng)果發(fā)布iOS/iPadOS 17.4.1修復(fù)版,修復(fù)未知錯(cuò)誤

    蘋(píng)果在官方更新記錄聲稱(chēng),此更新針對(duì)重大錯(cuò)誤修復(fù)安全問(wèn)題作了改進(jìn),強(qiáng)烈建議廣大用戶(hù)予以安裝。盡
    的頭像 發(fā)表于 03-27 15:48 ?1446次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?739次閱讀

    蘋(píng)果承認(rèn)GPU存在安全漏洞

    蘋(píng)果公司近日確認(rèn),部分設(shè)備的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋(píng)果、高通、AMD和Imagi
    的頭像 發(fā)表于 01-18 14:26 ?685次閱讀