Apple 发布保安更新以应对于 iOS 11.4.1 之前版本中发现的 22 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式或浏览恶意网站从而攻击这些漏洞。攻击者亦可在实体装置上攻击kernel漏洞以及读取记忆体资讯。
成功利用这些漏洞可以导致执行任意程式码、权限提升、泄漏资讯、仿冒诈骗、沙盒逃逸或服务受阻断。
产品供应商发行了 iOS 11.4.1 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/en-hk/HT208938
https://www.hkcert.org/my_url/zh/alert/18071001
https://www.us-cert.gov/ncas/current-activity/2018/07/09/Apple-Releases-Multiple-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4248
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4260 (to CVE-4267)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4270 (to CVE-4275)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4277
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4278
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4280
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4282
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4284
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4290
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4293