描述:
Apple 發布了iOS 18.3、iPadOS 17.7.4、iPadOS 18.3、macOS Sequoia 15.3、macOS Sonoma 14.7.3、macOS Ventura 13.7.3 及 Safari 18.3,以應對不同 Apple 裝置的多個漏洞。有關漏洞資料的列表,請參考以下網址:
https://support.apple.com/en-us/122066
https://support.apple.com/en-us/122067
https://support.apple.com/en-us/122068
https://support.apple.com/en-us/122069
https://support.apple.com/en-us/122070
https://support.apple.com/en-us/122074
有報告指權限提升漏洞 (CVE-2025-24085) 正受到攻擊。用戶應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- iPhone XS 及之後的型號
- iPad 第 6 代及之後的型號、Air 第 3 代及之後的型號、mini 第 5 代之後的型號、Pro 10.5 吋、Pro 11 吋第 1 代及之後的型號、Pro 12.9 吋第 2 代及之後的型號、Pro 13 吋
- macOS Sequoia 15.3 之前的版本、macOS Sonoma 14.7.3 之前的版本及 macOS Ventura 13.7.3 之前的版本
- Safari 18.3 之前的版本
影響:
成功利用漏洞可以導致受影響的裝置發生遠端執行程式碼、服務被拒絕、權限提升、泄漏資訊、繞過保安限制、仿冒詐騙或篡改。
建議:
現已有適用於受影響產品的修補程式。受影響系統的用戶應遵從供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://support.apple.com/en-us/122066
- https://support.apple.com/en-us/122067
- https://support.apple.com/en-us/122068
- https://support.apple.com/en-us/122069
- https://support.apple.com/en-us/122070
- https://support.apple.com/en-us/122074
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20250128
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-9956
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44172
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44243
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54478
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54497
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-54507
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24085 (to CVE-2025-24087)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24092 (to CVE-2025-24094)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24096
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24100 (to CVE-2025-24104)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24106 (to CVE-2025-24109)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24112 (to CVE-2025-24118)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24120 (to CVE-2025-24124)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24126 (to CVE-2025-24131)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24134 (to CVE-2025-24141)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24143
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24145 (to CVE-2025-24146)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24149 (to CVE-2025-24154)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24156
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24158 (to CVE-2025-24163)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24166
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24169
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24174
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-24176 (to CVE-2025-24177)