Apple 发布保安更新以应对于 iOS 12.1.4 之前版本中发现的 4 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式或接听群组FaceTime电话从而攻击这些漏洞。
有报告观察到针对 Apple iOS 中的漏洞(CVE-2019-7286 and CVE-2019-7287)的攻击。用家应立即为受影响的系统安装修补程式,以免增加受到网络攻击的风险。
成功利用这些漏洞可以导致执行任意程式码、权限提升或泄漏资讯。
产品供应商发行了 iOS 12.1.4 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://www.bankinfosecurity.com/apple-update-drop-everything-patch-ios-experts-warn-a-12013
https://www.zdnet.com/article/google-warns-about-two-ios-zero-days-exploited-in-the-wild/
https://www.bleepingcomputer.com/news/security/apple-patched-two-actively-exploited-zero-days-in-ios-1214/
https://support.apple.com/kb/HT209520
https://www.hkcert.org/my_url/zh/alert/19020803
https://www.us-cert.gov/ncas/current-activity/2019/02/07/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6223
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7286 (to CVE-2019-7288)