Apple 发布了一个保安更新以应对于 iOS 12.3 之前版本中发现的 40 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式、影片档案、电邮、或恶意网站从而攻击这些漏洞。攻击者亦可使用实体使用来绕过保安检查。
成功利用这些漏洞可以导致执行任意程式码、服务受阻断、提高权限、篡改数据、泄漏资讯或绕过保安功能。
产品供应商发行了 iOS 12.3 版本应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT210118
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6237
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8560
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8568
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8571
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8574
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8576
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8577
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8583 (to CVE-2019-8587)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8591
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8593 (to CVE-2019-8602)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8605
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8607 (to CVE-2019-8611)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8613
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8615
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8617
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8619
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8620
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8622
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8623
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8626
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8628
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8630
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8637