Apple 發布保安更新以應對於 iOS 12 之前版本中發現的 15 個漏洞。攻擊者可誘使用戶開啟包含特製內容的應用程式或瀏覽惡意網站從而攻擊這些漏洞。攻擊者亦可在有特權的網絡位置中偽冒輸入密碼提示或截取藍牙通訊,也可以通過區內連接(local access) 尋找已刪除用戶的資訊,或使用實體使用繞過保安檢查。
成功利用這些漏洞可以導致執行任意程式碼、泄漏資訊或仿冒詐騙。
產品供應商發行了 iOS 12 版本應對以上問題。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/kb/HT209106
https://www.hkcert.org/my_url/zh/alert/18091801
https://www.us-cert.gov/ncas/current-activity/2018/09/17/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1777
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4305
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4307
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4313
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4322
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4325
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4329
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4330
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4335
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4338
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4352
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4356
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4362
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4363
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5383