日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]蘋果公司于本周發(fā)布了針對iOS和macOS的最新更新

? 隨著iOS 12.1.3的發(fā)布,此次共計有31個安全漏洞得到修復(fù),影響到AppleKeyStore、藍牙、Core Media、CoreAnimation、FaceTime、IOKit、內(nèi)核、鍵盤、libxpc、Safari Reader、SQLite、WebKit、WebRTC等組件。

蘋果在一份咨詢報告中透露,許多已被修復(fù)的漏洞都可能會導(dǎo)致任意代碼的執(zhí)行,這些漏洞分別存在于包括藍牙、FaceTime、內(nèi)核、libxpc、SQLite、WebKit和WebRTC等組件中。

通過iOS新版本解決的其他漏洞類型還包括沙箱限制繞過、權(quán)限升級、沙箱轉(zhuǎn)義、拒絕服務(wù),以及在處理惡意制作的Web內(nèi)容時可能存在的跨站點腳本攻擊。

此外,蘋果公司此次還解決了一個相對較嚴重的安全問題,即密碼自動填充功能會在手動清除密碼后填充密碼。其他被解決的安全問題還包括,會導(dǎo)致進程間共享內(nèi)存發(fā)生意外更改的bug,以及可能允許惡意應(yīng)用程序確定內(nèi)核內(nèi)存布局或讀取受限內(nèi)存的bug。

macOS Mojave 10.14.3解決了存在于AppleKeyStore、藍牙、Core Media、CoreAnimation、FaceTime、Hypervisor、Intel Graphics Driver、IOKit、Kernel、libxpc、Natural Language Processing、QuartzCore、SQLite和WebRTC組件中的23個漏洞。

這些漏洞可能會導(dǎo)致任意代碼執(zhí)行、受限內(nèi)存泄漏、拒絕服務(wù)、進程間共享內(nèi)存的操作、權(quán)限升級、沙箱轉(zhuǎn)義和沙箱限制繞過等。

此外,macOS High Sierra 10.13.6(安全更新2019-001 High Sierra)和macOS Sierra 10.12.6(安全更新2019-001 Sierra)也提供了對應(yīng)于這些漏洞的修復(fù)補丁。

另外蘋果公司還發(fā)布了tvOS 12.1.2,其中包含針對24個漏洞的修復(fù)補丁。在這24個漏洞中,大部分漏洞都會影響到WebKit組件和內(nèi)核。同時發(fā)布的還有watchOS 5.1.3,其中包含針對17個漏洞的修復(fù)補丁。

蘋果在Safari瀏覽器12.0.3版本中共解決了10個漏洞,這些漏洞會影響Safari Reader和WebKit組件,并可能導(dǎo)致任意代碼執(zhí)行或跨站點腳本攻擊。

本周發(fā)布的適用于Windows 7.10的iCloud共修復(fù)了12個漏洞,影響到SQLite和WebKit組件,會導(dǎo)致任意代碼執(zhí)行或通用跨站腳本。


本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉