0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果发布多个安全更新,20个漏洞在新发布的iOS 12.1.1中得到修复

pIuy_EAQapp 来源:lq 2018-12-10 16:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本周,苹果发布多个安全更新,解决了影响iOS与macOS平台、Safari浏览器与各Windows应用程序上的数十个漏洞。

据悉,20个漏洞在新发布的iOS 12.1.1中得到修复,受这些漏洞影响的组件包括Airport、Disk Images、FaceTime、File Provider、Kernel、Profiles、Safari与WebKit。

WebKit中6个漏洞得到修复,位列所有组件修复漏洞数之首。Kernel紧随其后,其中5个漏洞得到修复,再之后是修复了4个安全漏洞的Safari。

这些漏洞包括权限提升、任意代码执行、拒绝服务、内核内存泄露、用户界面与地址栏欺骗漏洞,可允许黑客在锁屏模式下查看联系人的漏洞,以及可允许应用程序检测设备上是否存在其他应用程序的漏洞。

此次更新适用于iPhone 5s及其后续版本、iPad Air及后续版本以及第6代iPod touch。

macOS Mojave 10.14.2修复了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel与WindowServer中的13个漏洞。其中Kernel中5个漏洞得到修复,位列修复漏洞数之首。

被修复的漏洞可允许恶意应用程序利用内核或系统特权执行任意代码,提升特权,读取内存,或被用来发起拒绝服务攻击以及读取内核内存。

新发布的Safari 12.0.2修复了9个漏洞,其中6个漏洞影响了Webkit。所更新的浏览器适用于macOS Sierra 10.12.6、macOS High Sierra 10.13.6与 macOS Mojave10.14.1。

本周,苹果还发布了tvOS 12.1.1,修复Airport、Disk Images、Kernel、Profiles与WebKit五个组件中的14个漏洞。该更新可用于Apple TV 4K与Apple TV(第4代)。

苹果透露,适用于Windows的iTunes 12.9.2与适用于Windows 7.9的iCloud修复了8个漏洞,且两者都适用于运行Windows 7及其后续版本的计算机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24585

    浏览量

    207429
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3400

    浏览量

    155172
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59925

原文标题:苹果修复iOS、macOS与Safari中数十个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务提交审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:“审核意见”栏查看审核结果。点击“审核报告”,可查看详细内容并根据报告内容修复问题。 若审核报告
    发表于 12-04 14:23

    元服务发布选择待发布软件包

    的API Level ≥ 11时,可以设置是否对软件包进行加密。加密的影响、效果详细参见应用加密。 加密:用户客户端安装的软件包为加密的,安全性较高。 不加密:用户客户端安装的软件包为不加
    发表于 11-03 17:10

    《国际人工智能安全报告》发布首份关键更新

    蒙特利尔2025年10月17日 /美通社/ -- 《国际人工智能安全报告》首次关键更新发布,就先进人工智能的能力与风险提供了最新信息。 该报告由图灵奖得主、计算机科学家Yoshua Bengio
    的头像 发表于 10-17 04:20 327次阅读

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175漏洞修复更新,覆盖Windows、Office、Azure、ExchangeServe
    的头像 发表于 10-16 16:57 1523次阅读
    行业观察 | Windows 10于本月终止服务支持,微软<b class='flag-5'>发布</b>10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心
    的头像 发表于 09-12 17:05 2163次阅读
    行业观察 | 微软<b class='flag-5'>发布</b>高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞修复
    的头像 发表于 08-25 17:48 2063次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软<b class='flag-5'>发布</b>2025年8月<b class='flag-5'>安全</b><b class='flag-5'>更新</b>

    如何维护i.MX6ULL的安全内核?

    Vigiles 等工具。通过使用此内核系列的最新内核,漏洞数量大大减少:最新的 5.15 是 5.15.178,它“仅”有 1019 已知漏洞(很可能影响较小)。此外,还有一些关
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是大数据安全中心的漏洞报告,许多
    的头像 发表于 03-18 18:02 874次阅读

    【版本控制安全简报】Perforce Helix Core安全更新漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支
    的头像 发表于 02-27 17:12 889次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b><b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b><b class='flag-5'>修复</b>与国内用户支持

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook存在的一
    的头像 发表于 02-10 09:17 822次阅读

    苹果为iPhone 11系列重新发布iOS 18.3版本更新

    11 系列特有的问题。 上周,苹果已向其他 iPhone 机型发布iOS 18.3 版本(版本号 22D63)。这次专门针对 iPhone 11 系列的更新,重点聚焦于系统优化和
    的头像 发表于 02-05 16:31 2646次阅读

    苹果停止签署iOS18.2.1 升级用户无法再降级

    近日,苹果于 2 月 4 日停止了对 iOS 18.2.1 版本的签名。 据了解,苹果于 1 月 7 日发布 iOS 18.2.1 版本
    的头像 发表于 02-05 16:26 1117次阅读

    GPU-Z迎来2.62 版本的更新发布

    近日,GPU-Z 迎来了 2.62 版本的更新发布。此次更新,主要是为了适配英伟达最新推出的 RTX 50 系列显卡,为用户提供更全面、准确的硬件信息。 新发布的 2.62 版本
    的头像 发表于 02-05 15:33 1084次阅读

    苹果软件更新默认启用人工智能

    苹果公司近期发布了针对iPhone、iPad和Mac的最新软件更新,这一更新举措标志着苹果在全面推广其人工智能服务方面迈出了重要一步。 据悉
    的头像 发表于 02-05 14:04 643次阅读

    重磅发布 | 信息发布系统iOS版本正式上线!

    正式上线信息发布系统的iOS版本现已正式上线!继安卓版本成功发布并广受好评后,我们的开发团队夜以继日地努力,终于为广大苹果用户带来了这一全新体验。2
    的头像 发表于 01-14 18:19 1127次阅读
    重磅<b class='flag-5'>发布</b> | 信息<b class='flag-5'>发布</b>系统<b class='flag-5'>iOS</b>版本正式上线!