Apple 發布保安更新以應對於 iOS 12.1.3 之前版本中發現的 31 個漏洞。攻擊者可誘使用戶開啓包含特製內容的應用程式、FaceTime通話、信息或惡意網站來攻擊這些漏洞。攻擊者亦可在有特權的網絡位置中來攻擊其中一個藍牙漏洞。
成功利用這些漏洞可以導致執行任意程式碼、跨網站指令碼、權限提升、泄漏資訊或繞過保安限制。
產品供應商發行了 iOS 12.1.3 應對以上問題。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/kb/HT209443
https://www.hkcert.org/my_url/zh/alert/19012301
https://www.us-cert.gov/ncas/current-activity/2019/01/22/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20346
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20505
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20506
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6200
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6202
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6205
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6206
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6208 (to CVE-2019-6219)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6221
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6224 (to CVE-2019-6231)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6233 (to CVE-2019-6235)