苹果在刚刚结束的发布会上,除了推出一些新版硬件外,实际上还修补了旗下所有操作系统的安全漏洞,涵盖iOS、macOS、tvOS、watchOS,也修补Safari、iCloud及iTunes等软件的漏洞。
苹果推出多个系统更新 修补安全漏洞
释出的iOS 12.1同时包含功能与安全性的更新,新功能包括改善相机的深度控制、启用双SIM卡,以及支持FaceTime的群组视频,在安全性上则修补了32个漏洞。
虽然苹果并未针对漏洞的风险等级进行划分,但许多漏洞看起来都是高危且易被利用的,例如CVE-2018-4384是个内存损坏漏洞,通过FaceTime处理恶意的视频就能执行任意程序;CVE-2018-4365则是越界读取漏洞,处理恶意的.vcf名片文件时可造成服务阻断;CVE-2018-4367则是存在于FaceTime中的内存损坏漏洞,远端攻击者可借助发起一个FaceTime通话而执行任意程序。
在macOS上则修补了超过70个安全漏洞,这些漏洞可能是影响macOS Sierra 10.12.6、macOS High Sierra 10.13.6或macOS Mojave 10.14,有15个漏洞同时波及这3个版本的macOS,其中的CVE-2018-4340、CVE-2018-4419与CVE-2018-4425将允许应用程序以核心权限执行任意程序码,CVE-2018-4368则是个Wi-Fi漏洞,可让攻击者执行阻断服务攻击。
还有11个与Ruby有关的漏洞存在于macOS Sierra中,允许远端攻击者造成程序宕机或执行任意程序。与最新版macOS Mojave 10.14有关的漏洞则有20个。
此外,苹果也修补了tvOS的15个安全漏洞与watchOS中的21个安全漏洞。现在使用者可检查自己所用的是否是最新的操作系统,它们应为iOS 12.1、macOS Mojave 10.14.1、tvOS 12.1及watchOS 5.1,至于macOS Sierra 10.12.6及macOS High Sierra 10.13.6已无功能上的更新,但仍可接收安全修补程序。
本文导读目录: 1、公安网警主要破案的技术手段是什么 2、提供一些故事题材、和黑客与网警有关的 3、网警是怎么样抓黑客的? 4、网警破案有邀请白帽黑客合作的可能性吗? 5、网络警察和电...
电视剧花千骨》热映时,汤道生也追着看过很多集。这名腾讯企业高級实行高级副总裁、负责人QQ所属社交媒体工作群的微信群主,无论多忙都分配一定的時间看这一部电视连续剧,之后乃至积极刷剧。他笑着告知大家,并沒...
编辑导语:作为一名产物司理,应该具备输出靠谱需求和淘汰需求改观的根基素养和本领;在面临一个产物时,站在用户的角度思量问题会更全面;本文作者具体阐明白产物司理如何更好地完成需求梳理。 很多做产物司理的...
红色卫衣配什么裤子(红色卫衣怎么搭配好看?) 大家好呀. 卫衣是一件百搭又时尚的单品,一件除了夏天之外,其他三个季节都可以穿衣服,利用率非常高.除了黑白灰这些中性色的卫衣外,红色卫衣是一件很好看的...
进犯者运用了随机字符串来辨认点击了链接的不同方针。 但一切该链接的变种都会将用户重定向到相同的链接:script>document.write(String.fromCharCode(311)+...
可能是因为版权的缘故原由,IOS版本的迅雷在良久前就下架了。 现在苹果更新了10.3版本的系统,原来安装的APP也没有设施使用了。 迅雷下载影戏异常利便,应该不少人有这个需求。 下载方式: IO...