Apple 發布保安更新以應對於 iOS 12.1.4 之前版本中發現的 4 個漏洞。攻擊者可誘使用戶開啓包含特製內容的應用程式或接聽群組FaceTime電話從而攻擊這些漏洞。
有報告觀察到針對 Apple iOS 中的漏洞(CVE-2019-7286 and CVE-2019-7287)的攻擊。用家應立即為受影響的系統安裝修補程式,以免增加受到網絡攻擊的風險。
成功利用這些漏洞可以導致執行任意程式碼、權限提升或泄漏資訊。
產品供應商發行了 iOS 12.1.4 應對以上問題。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://www.bankinfosecurity.com/apple-update-drop-everything-patch-ios-experts-warn-a-12013
https://www.zdnet.com/article/google-warns-about-two-ios-zero-days-exploited-in-the-wild/
https://www.bleepingcomputer.com/news/security/apple-patched-two-actively-exploited-zero-days-in-ios-1214/
https://support.apple.com/kb/HT209520
https://www.hkcert.org/my_url/zh/alert/19020803
https://www.us-cert.gov/ncas/current-activity/2019/02/07/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6223
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7286 (to CVE-2019-7288)