Apple 发布了一个保安更新以应对于 iOS 12.4 之前版本中发现的 36 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式、短讯、档案、恶意网站或接听特制电话,从而攻击这些漏洞。
成功利用这些漏洞可以导致执行任意程式码、服务受阻断、篡改数据、泄漏资讯或绕过保安功能。
产品供应商发行了 iOS 12.4 版本应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT210346
https://www.us-cert.gov/ncas/current-activity/2019/07/22/apple-releases-multiple-security-updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16860
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8641
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8644
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8646 (to CVE-2019-8649)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8657 (to CVE-2019-8658)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8660
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8662 (to CVE-2019-8663)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8665 (to CVE-2019-8666)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8669
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8671 (to CVE-2019-8673)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8676 (to CVE-2019-8690)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8698 (to CVE-2019-8699)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13118