苹果在刚刚结束的发布会上,除了推出一些新版硬件外,实际上还修补了旗下所有操作系统的安全漏洞,涵盖iOS、macOS、tvOS、watchOS,也修补Safari、iCloud及iTunes等软件的漏洞。
苹果推出多个系统更新 修补安全漏洞
释出的iOS 12.1同时包含功能与安全性的更新,新功能包括改善相机的深度控制、启用双SIM卡,以及支持FaceTime的群组视频,在安全性上则修补了32个漏洞。
虽然苹果并未针对漏洞的风险等级进行划分,但许多漏洞看起来都是高危且易被利用的,例如CVE-2018-4384是个内存损坏漏洞,通过FaceTime处理恶意的视频就能执行任意程序;CVE-2018-4365则是越界读取漏洞,处理恶意的.vcf名片文件时可造成服务阻断;CVE-2018-4367则是存在于FaceTime中的内存损坏漏洞,远端攻击者可借助发起一个FaceTime通话而执行任意程序。
在macOS上则修补了超过70个安全漏洞,这些漏洞可能是影响macOS Sierra 10.12.6、macOS High Sierra 10.13.6或macOS Mojave 10.14,有15个漏洞同时波及这3个版本的macOS,其中的CVE-2018-4340、CVE-2018-4419与CVE-2018-4425将允许应用程序以核心权限执行任意程序码,CVE-2018-4368则是个Wi-Fi漏洞,可让攻击者执行阻断服务攻击。
还有11个与Ruby有关的漏洞存在于macOS Sierra中,允许远端攻击者造成程序宕机或执行任意程序。与最新版macOS Mojave 10.14有关的漏洞则有20个。
此外,苹果也修补了tvOS的15个安全漏洞与watchOS中的21个安全漏洞。现在使用者可检查自己所用的是否是最新的操作系统,它们应为iOS 12.1、macOS Mojave 10.14.1、tvOS 12.1及watchOS 5.1,至于macOS Sierra 10.12.6及macOS High Sierra 10.13.6已无功能上的更新,但仍可接收安全修补程序。
期待微信的更新。昨晚,iOS微信7.0.5版正式发布。 这次微信更新充满了惊喜:浮动窗口功能变得更加高效,公共号码界面变得更加干净,视频动态和朋友圈变得更加有趣。 这真的可以说是“努力工作,努力玩...
娱乐中国讯 2月4日,春节档电影《人潮汹涌》发布新春转运番外《寻找刘德华》,由高口碑喜剧电影《平原上的夏洛克》导演携原班人马创作,讲述《平原上的夏洛克》中三位主人公从乡下来到北京,穿过“人潮汹涌”只为...
越来越多人利用下班富裕时间兼职,既可以历练自己又可以赚点生活费!现在兼职软件五花八门骗人的也很多,找兼职不要冲动特别是看到高薪的更要冷静!下面分享5个目前为止好用、赚钱最快的网络兼职平台给大家! 淘...
阅兵式观后感(2020阅兵仪式观后感) 10月1日普天同庆,气势磅礴的70周年大阅兵令人久久不能忘怀,整齐的方队、昂扬的姿态、震撼的武器装备让年轻干警们赞叹不已,让我们来聆听他们想说的话……...
在“病毒感染”席卷的这么多年, 你逃过去了“熊猫烧香”,却没逃过“比特币病毒”。 (某“片警”电脑上遭遇“比特币病毒”进攻,轻拂前额,取出手机上,欲向黑客让步?) 犹记得06-08那几年。 互...
剑与远征旋沙轨道路线怎么走?剑与远征新地图旋沙轨道在今天八点开启了,想必很多玩家想要找命旋沙轨道的通关路线,本次小编就给大家带来了旋沙轨道最优路线攻略,一起来看看吧。 剑与远征旋沙轨道最优路线攻略...