Apple 发布保安更新以应对于 iOS 11.4 之前版本中发现的 35 个漏洞。攻击者可诱使用户开启包含特制内容的档案、电子邮件、文字信息、应用程式或浏览恶意网站从而攻击这些漏洞。攻击者亦可在网络范围内显示伪冒的输入密码提示,或使用实体装置绕过保安检查。
成功利用这些漏洞可以导致执行任意程式码、权限提升、泄漏资讯、仿冒诈骗或服务受阻断。
产品供应商发行了 iOS 11.4 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/en-hk/HT208848
https://www.hkcert.org/my_url/zh/alert/18060401
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4100
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4188
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4190
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4192
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4198
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4199
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4201
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4202
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4204
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4211
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4214
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4215
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4218
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4121 (to CVE-4227)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4232
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4233
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4235
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4237 (to CVE-4241)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4243
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4244
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4246
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4247
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4249
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4250
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4252