苹果在刚刚结束的发布会上,除了推出一些新版硬件外,实际上还修补了旗下所有操作系统的安全漏洞,涵盖iOS、macOS、tvOS、watchOS,也修补Safari、iCloud及iTunes等软件的漏洞。
苹果推出多个系统更新 修补安全漏洞
释出的iOS 12.1同时包含功能与安全性的更新,新功能包括改善相机的深度控制、启用双SIM卡,以及支持FaceTime的群组视频,在安全性上则修补了32个漏洞。
虽然苹果并未针对漏洞的风险等级进行划分,但许多漏洞看起来都是高危且易被利用的,例如CVE-2018-4384是个内存损坏漏洞,通过FaceTime处理恶意的视频就能执行任意程序;CVE-2018-4365则是越界读取漏洞,处理恶意的.vcf名片文件时可造成服务阻断;CVE-2018-4367则是存在于FaceTime中的内存损坏漏洞,远端攻击者可借助发起一个FaceTime通话而执行任意程序。
在macOS上则修补了超过70个安全漏洞,这些漏洞可能是影响macOS Sierra 10.12.6、macOS High Sierra 10.13.6或macOS Mojave 10.14,有15个漏洞同时波及这3个版本的macOS,其中的CVE-2018-4340、CVE-2018-4419与CVE-2018-4425将允许应用程序以核心权限执行任意程序码,CVE-2018-4368则是个Wi-Fi漏洞,可让攻击者执行阻断服务攻击。
还有11个与Ruby有关的漏洞存在于macOS Sierra中,允许远端攻击者造成程序宕机或执行任意程序。与最新版macOS Mojave 10.14有关的漏洞则有20个。
此外,苹果也修补了tvOS的15个安全漏洞与watchOS中的21个安全漏洞。现在使用者可检查自己所用的是否是最新的操作系统,它们应为iOS 12.1、macOS Mojave 10.14.1、tvOS 12.1及watchOS 5.1,至于macOS Sierra 10.12.6及macOS High Sierra 10.13.6已无功能上的更新,但仍可接收安全修补程序。
中新社柏林8月31日电 (记者 彭大伟)针对部分右翼示威者29日挥舞德意志第二帝国旗帜并冲击德国国会大厦的行为,德国多名政要予以严辞谴责。德国总统施泰因迈尔30日表示,这是“对民主心脏的进攻”,永...
日复一日的生活,年复一年的工作,你是否已经厌倦?或是抓狂?那你是否想换一份工作,换一种更加品质的生活?也许你会毫不犹豫的说:换!那问题来了,怎么换?从哪里开始换?答:品质生活,从浴室开始,从帝王洁具开...
精准定位是心理战术。大家对不一样的公司有哪些实际的精准定位对策? Ai?里斯,伊丽莎白斯旺?虹鳟鱼的俩位高手明确提出了定位理论,因此《定位》这本书问世了。 《定位》书本明确提出了“在历史上对英国营...
我不小心将微信记录删除了,如何能将聊天记录恢复(一)盈余公积简述盈余公积就是指公司依照要求从纯利润中获取的各种各样总计资产。盈余公积依据主要用途不一样分成公益基金和一般盈余公积。公益基金专业用以企业职...
B 侵略途径和歹意组件剖析4.2动态检测 env.put(Context.PROVIDER_URL,进入试验环境后,留意左边的试验辅导阐明,部分试验供给试验文件下载,便是当时环境中CMS...
【导读】人均可支配收入指个人收入扣除向政府缴纳的所得税、遗产税、不动产税等以及交给政府的非商业性费用以后的余额,因而常用来衡量生活水平的变化情况;那么人均可支配收入该如何计算呢? 什么是人均可支配收...