Apple 发布保安更新以应对于 iOS 12.1.3 之前版本中发现的 31 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式、FaceTime通话、信息或恶意网站来攻击这些漏洞。攻击者亦可在有特权的网络位置中来攻击其中一个蓝牙漏洞。
成功利用这些漏洞可以导致执行任意程式码、跨网站指令码、权限提升、泄漏资讯或绕过保安限制。
产品供应商发行了 iOS 12.1.3 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT209443
https://www.hkcert.org/my_url/zh/alert/19012301
https://www.us-cert.gov/ncas/current-activity/2019/01/22/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20505
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20506
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6200
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6202
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6205
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6206
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6208 (to CVE-2019-6219)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6221
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6224 (to CVE-2019-6231)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6233 (to CVE-2019-6235)