本周,蘋果發布多個安全更新,解決了影響iOS與macOS平臺、Safari瀏覽器與各Windows應用程序上的數十個漏洞。
據悉,20個漏洞在新發布的iOS 12.1.1中得到修復,受這些漏洞影響的組件包括Airport、Disk Images、FaceTime、File Provider、Kernel、Profiles、Safari與WebKit。
WebKit中6個漏洞得到修復,位列所有組件修復漏洞數之首。Kernel緊隨其后,其中5個漏洞得到修復,再之后是修復了4個安全漏洞的Safari。
這些漏洞包括權限提升、任意代碼執行、拒絕服務、內核內存泄露、用戶界面與地址欄欺騙漏洞,可允許黑客在鎖屏模式下查看聯系人的漏洞,以及可允許應用程序檢測設備上是否存在其他應用程序的漏洞。
此次更新適用于iPhone 5s及其后續版本、iPad Air及后續版本以及第6代iPod touch。
macOS Mojave 10.14.2修復了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel與WindowServer中的13個漏洞。其中Kernel中5個漏洞得到修復,位列修復漏洞數之首。
被修復的漏洞可允許惡意應用程序利用內核或系統特權執行任意代碼,提升特權,讀取內存,或被用來發起拒絕服務攻擊以及讀取內核內存。
新發布的Safari 12.0.2修復了9個漏洞,其中6個漏洞影響了Webkit。所更新的瀏覽器適用于macOS Sierra 10.12.6、macOS High Sierra 10.13.6與 macOS Mojave10.14.1。
本周,蘋果還發布了tvOS 12.1.1,修復Airport、Disk Images、Kernel、Profiles與WebKit五個組件中的14個漏洞。該更新可用于Apple TV 4K與Apple TV(第4代)。
蘋果透露,適用于Windows的iTunes 12.9.2與適用于Windows 7.9的iCloud修復了8個漏洞,且兩者都適用于運行Windows 7及其后續版本的計算機。
-
蘋果
+關注
關注
61文章
24600瀏覽量
208361 -
iOS
+關注
關注
8文章
3401瀏覽量
155487 -
應用程序
+關注
關注
38文章
3344瀏覽量
60253
原文標題:蘋果修復iOS、macOS與Safari中數十個漏洞
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
谷歌Android Studio Otter 3功能更新發布
發布應用催促加急撤銷審核
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
發布元服務提交審核
發布元服務配置內容分級
發布元服務配置應用內資費類型和應用內商品
元服務發布選擇待發布軟件包
《國際人工智能安全報告》發布首份關鍵更新
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
蘋果發布多個安全更新,20個漏洞在新發布的iOS 12.1.1中得到修復
評論