Apple 發布保安更新以應對於 iOS 11.4.1 之前版本中發現的 22 個漏洞。攻擊者可誘使用戶開啟包含特製內容的應用程式或瀏覽惡意網站從而攻擊這些漏洞。攻擊者亦可在實體裝置上攻擊kernel漏洞以及讀取記憶體資訊。
成功利用這些漏洞可以導致執行任意程式碼、權限提升、泄漏資訊、仿冒詐騙、沙盒逃逸或服務受阻斷。
產品供應商發行了 iOS 11.4.1 應對以上問題。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/en-hk/HT208938
https://www.hkcert.org/my_url/zh/alert/18071001
https://www.us-cert.gov/ncas/current-activity/2018/07/09/Apple-Releases-Multiple-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4248
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4260 (to CVE-4267)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4270 (to CVE-4275)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4277
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4278
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4280
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4282
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4284
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4290
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4293