描述:
Apple 发布了iOS 18.3、iPadOS 17.7.4、iPadOS 18.3、macOS Sequoia 15.3、macOS Sonoma 14.7.3、macOS Ventura 13.7.3 及 Safari 18.3,以应对不同 Apple 装置的多个漏洞。有关漏洞资料的列表,请参考以下网址:
https://support.apple.com/en-us/122066
https://support.apple.com/en-us/122067
https://support.apple.com/en-us/122068
https://support.apple.com/en-us/122069
https://support.apple.com/en-us/122070
https://support.apple.com/en-us/122074
有报告指权限提升漏洞 (CVE-2025-24085) 正受到攻击。用户应立即为受影响的系统安装修补程式,以减低受到网络攻击的风险。
受影响的系统:
- iPhone XS 及之后的型号
- iPad 第 6 代及之后的型号、Air 第 3 代及之后的型号、mini 第 5 代之后的型号、Pro 10.5 吋、Pro 11 吋第 1 代及之后的型号、Pro 12.9 吋第 2 代及之后的型号、Pro 13 吋
- macOS Sequoia 15.3 之前的版本、macOS Sonoma 14.7.3 之前的版本及 macOS Ventura 13.7.3 之前的版本
- Safari 18.3 之前的版本
影响:
成功利用漏洞可以导致受影响的装置发生远端执行程式码、服务被拒绝、权限提升、泄漏资讯、绕过保安限制、仿冒诈骗或篡改。
建议:
现已有适用于受影响产品的修补程式。受影响系统的用户应遵从供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://support.apple.com/en-us/122066
- https://support.apple.com/en-us/122067
- https://support.apple.com/en-us/122068
- https://support.apple.com/en-us/122069
- https://support.apple.com/en-us/122070
- https://support.apple.com/en-us/122074
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20250128
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9956
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44172
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44243
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54478
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54497
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54507
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24085 (to CVE-2025-24087)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24092 (to CVE-2025-24094)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24096
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24100 (to CVE-2025-24104)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24106 (to CVE-2025-24109)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24112 (to CVE-2025-24118)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24120 (to CVE-2025-24124)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24126 (to CVE-2025-24131)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24134 (to CVE-2025-24141)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24143
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24145 (to CVE-2025-24146)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24149 (to CVE-2025-24154)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24156
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24158 (to CVE-2025-24163)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24166
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24169
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24174
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24176 (to CVE-2025-24177)