0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果发布多个安全更新,20个漏洞在新发布的iOS 12.1.1中得到修复

pIuy_EAQapp 来源:lq 2018-12-10 16:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本周,苹果发布多个安全更新,解决了影响iOS与macOS平台、Safari浏览器与各Windows应用程序上的数十个漏洞。

据悉,20个漏洞在新发布的iOS 12.1.1中得到修复,受这些漏洞影响的组件包括Airport、Disk Images、FaceTime、File Provider、Kernel、Profiles、Safari与WebKit。

WebKit中6个漏洞得到修复,位列所有组件修复漏洞数之首。Kernel紧随其后,其中5个漏洞得到修复,再之后是修复了4个安全漏洞的Safari。

这些漏洞包括权限提升、任意代码执行、拒绝服务、内核内存泄露、用户界面与地址栏欺骗漏洞,可允许黑客在锁屏模式下查看联系人的漏洞,以及可允许应用程序检测设备上是否存在其他应用程序的漏洞。

此次更新适用于iPhone 5s及其后续版本、iPad Air及后续版本以及第6代iPod touch。

macOS Mojave 10.14.2修复了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel与WindowServer中的13个漏洞。其中Kernel中5个漏洞得到修复,位列修复漏洞数之首。

被修复的漏洞可允许恶意应用程序利用内核或系统特权执行任意代码,提升特权,读取内存,或被用来发起拒绝服务攻击以及读取内核内存。

新发布的Safari 12.0.2修复了9个漏洞,其中6个漏洞影响了Webkit。所更新的浏览器适用于macOS Sierra 10.12.6、macOS High Sierra 10.13.6与 macOS Mojave10.14.1。

本周,苹果还发布了tvOS 12.1.1,修复Airport、Disk Images、Kernel、Profiles与WebKit五个组件中的14个漏洞。该更新可用于Apple TV 4K与Apple TV(第4代)。

苹果透露,适用于Windows的iTunes 12.9.2与适用于Windows 7.9的iCloud修复了8个漏洞,且两者都适用于运行Windows 7及其后续版本的计算机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24616

    浏览量

    208792
  • iOS
    iOS
    +关注

    关注

    8

    文章

    3401

    浏览量

    155720
  • 应用程序
    +关注

    关注

    38

    文章

    3346

    浏览量

    60450

原文标题:苹果修复iOS、macOS与Safari中数十个漏洞

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    KiCad 10.0.1 正式发布!

    “ KiCad 10.0.1 正式发布,主要是修复 10.0 的 Bug。虽然会引入新的 Bug,还是建议大家更新:P   ”   KiCad 10.0.1 版正式发布。10.0.1 
    的头像 发表于 04-16 11:20 1103次阅读
    KiCad 10.0.1 正式<b class='flag-5'>发布</b>!

    软国际联合华为发布多个解决方案

    3月20日,在华为中国合作伙伴大会2026华为ICT解决方案伙伴峰会中,软国际凭借智慧园区领域的卓越创新与实践成果,荣获"联合方案孵化奖",同时获颁"优选级ICT服务解决方案伙伴"认证。同期,
    的头像 发表于 03-24 10:57 345次阅读

    行业观察 | 微软3月修复83漏洞多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83微软安全补丁,并重新发布了10非微软漏洞
    的头像 发表于 03-17 17:02 1262次阅读
    行业观察 | 微软3月<b class='flag-5'>修复</b>83<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>多个</b>高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    curl的TFTP实现:整数下溢导致堆内存越界读取漏洞

    安全模型。 实际影响有限 :即使成功触发,大多数情况下只会导致程序崩溃。文件名极长(超过503字节)的情况下,才有可能读取到相邻内存区域的数据。但构造如此长的文件路径在实践也较
    发表于 02-19 13:55

    谷歌Android Studio Otter 3功能更新发布

    我们很高兴地宣布,Android Studio Otter 3 功能更新稳定版现已发布!本次更新干货满满,不仅重磅升级了 Android Studio 的智能体工作流,还为开发者提供
    的头像 发表于 01-28 14:15 928次阅读
    谷歌Android Studio Otter 3功能<b class='flag-5'>更新发布</b>

    行业观察 | 微软1月修复112漏洞,其中1正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112微软安全补丁,并重新发布了3非微软漏洞
    的头像 发表于 01-22 16:58 1497次阅读
    行业观察 | 微软1月<b class='flag-5'>修复</b>112<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>个</b>正被黑客主动利用

    发布应用催促加急撤销审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:“审核意见”栏查看审核结果。点击“审核报告”,可查看详细内容并根据报告内容修复问题。 若审核报告
    发表于 12-26 10:43

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复安全策略指南

    微软2025年最后一次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组
    的头像 发表于 12-11 16:59 1610次阅读
    行业观察 | 微软2025年末高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57项关键<b class='flag-5'>修复</b>与<b class='flag-5'>安全</b>策略指南

    发布元服务提交审核

    ,可前往“应用上架 > 版本信息”下待发布的版本界面查看审核状态。 6.未通过审核:“审核意见”栏查看审核结果。点击“审核报告”,可查看详细内容并根据报告内容修复问题。 若审核报告
    发表于 12-04 14:23

    发布元服务配置内容分级

    的版本。 进入“内容分级”区域,点击“设置” 5.弹出窗口点击“填写调查问卷”。 填写问卷的问题,中途可点击“保存”保存已完成的内容。全部填写完成,点击“验证”,获取年龄分级结果。 注意 请务必据实
    发表于 11-21 11:29

    元服务发布选择待发布软件包

    的API Level ≥ 11时,可以设置是否对软件包进行加密。加密的影响、效果详细参见应用加密。 加密:用户客户端安装的软件包为加密的,安全性较高。 不加密:用户客户端安装的软件包为不加
    发表于 11-03 17:10

    《国际人工智能安全报告》发布首份关键更新

    蒙特利尔2025年10月17日 /美通社/ -- 《国际人工智能安全报告》首次关键更新发布,就先进人工智能的能力与风险提供了最新信息。 该报告由图灵奖得主、计算机科学家Yoshua Bengio
    的头像 发表于 10-17 04:20 559次阅读

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175漏洞修复更新,覆盖Windows、Office、Azure、ExchangeServe
    的头像 发表于 10-16 16:57 2050次阅读
    行业观察 | Windows 10于本月终止服务支持,微软<b class='flag-5'>发布</b>10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心
    的头像 发表于 09-12 17:05 4644次阅读
    行业观察 | 微软<b class='flag-5'>发布</b>高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞修复
    的头像 发表于 08-25 17:48 2537次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软<b class='flag-5'>发布</b>2025年8月<b class='flag-5'>安全</b><b class='flag-5'>更新</b>