91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果發(fā)布多個(gè)安全更新,20個(gè)漏洞在新發(fā)布的iOS 12.1.1中得到修復(fù)

pIuy_EAQapp ? 來源:lq ? 2018-12-10 16:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本周,蘋果發(fā)布多個(gè)安全更新,解決了影響iOS與macOS平臺、Safari瀏覽器與各Windows應(yīng)用程序上的數(shù)十個(gè)漏洞。

據(jù)悉,20個(gè)漏洞在新發(fā)布的iOS 12.1.1中得到修復(fù),受這些漏洞影響的組件包括Airport、Disk Images、FaceTime、File Provider、Kernel、Profiles、Safari與WebKit。

WebKit中6個(gè)漏洞得到修復(fù),位列所有組件修復(fù)漏洞數(shù)之首。Kernel緊隨其后,其中5個(gè)漏洞得到修復(fù),再之后是修復(fù)了4個(gè)安全漏洞的Safari。

這些漏洞包括權(quán)限提升、任意代碼執(zhí)行、拒絕服務(wù)、內(nèi)核內(nèi)存泄露、用戶界面與地址欄欺騙漏洞,可允許黑客在鎖屏模式下查看聯(lián)系人的漏洞,以及可允許應(yīng)用程序檢測設(shè)備上是否存在其他應(yīng)用程序的漏洞。

此次更新適用于iPhone 5s及其后續(xù)版本、iPad Air及后續(xù)版本以及第6代iPod touch。

macOS Mojave 10.14.2修復(fù)了Airport、AMD、Carbon Core、Disk Images、IntelGraphics Driver、IOHIDFamily、Kernel與WindowServer中的13個(gè)漏洞。其中Kernel中5個(gè)漏洞得到修復(fù),位列修復(fù)漏洞數(shù)之首。

被修復(fù)的漏洞可允許惡意應(yīng)用程序利用內(nèi)核或系統(tǒng)特權(quán)執(zhí)行任意代碼,提升特權(quán),讀取內(nèi)存,或被用來發(fā)起拒絕服務(wù)攻擊以及讀取內(nèi)核內(nèi)存。

新發(fā)布的Safari 12.0.2修復(fù)了9個(gè)漏洞,其中6個(gè)漏洞影響了Webkit。所更新的瀏覽器適用于macOS Sierra 10.12.6、macOS High Sierra 10.13.6與 macOS Mojave10.14.1。

本周,蘋果還發(fā)布了tvOS 12.1.1,修復(fù)Airport、Disk Images、Kernel、Profiles與WebKit五個(gè)組件中的14個(gè)漏洞。該更新可用于Apple TV 4K與Apple TV(第4代)。

蘋果透露,適用于Windows的iTunes 12.9.2與適用于Windows 7.9的iCloud修復(fù)了8個(gè)漏洞,且兩者都適用于運(yùn)行Windows 7及其后續(xù)版本的計(jì)算機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24600

    瀏覽量

    208398
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155512
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3344

    瀏覽量

    60272

原文標(biāo)題:蘋果修復(fù)iOS、macOS與Safari中數(shù)十個(gè)漏洞

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    個(gè)安全模型。 實(shí)際影響有限 :即使成功觸發(fā),大多數(shù)情況下只會導(dǎo)致程序崩潰。文件名極長(超過503字節(jié))的情況下,才有可能讀取到相鄰內(nèi)存區(qū)域的數(shù)據(jù)。但構(gòu)造如此長的文件路徑在實(shí)踐也較
    發(fā)表于 02-19 13:55

    谷歌Android Studio Otter 3功能更新發(fā)布

    我們很高興地宣布,Android Studio Otter 3 功能更新穩(wěn)定版現(xiàn)已發(fā)布!本次更新干貨滿滿,不僅重磅升級了 Android Studio 的智能體工作流,還為開發(fā)者提供
    的頭像 發(fā)表于 01-28 14:15 ?627次閱讀
    谷歌Android Studio Otter 3功能<b class='flag-5'>更新發(fā)布</b>

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞
    的頭像 發(fā)表于 01-22 16:58 ?1324次閱讀
    行業(yè)觀察 | 微軟1月<b class='flag-5'>修復(fù)</b>112<b class='flag-5'>個(gè)</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個(gè)</b>正被黑客主動利用

    發(fā)布應(yīng)用催促加急撤銷審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:“審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問題。 若審核報(bào)告
    發(fā)表于 12-26 10:43

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)安全策略指南

    微軟2025年最后一次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動組
    的頭像 發(fā)表于 12-11 16:59 ?1408次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57項(xiàng)關(guān)鍵<b class='flag-5'>修復(fù)</b>與<b class='flag-5'>安全</b>策略指南

    發(fā)布元服務(wù)提交審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:“審核意見”欄查看審核結(jié)果。點(diǎn)擊“審核報(bào)告”,可查看詳細(xì)內(nèi)容并根據(jù)報(bào)告內(nèi)容修復(fù)問題。 若審核報(bào)告
    發(fā)表于 12-04 14:23

    發(fā)布元服務(wù)配置內(nèi)容分級

    的版本。 進(jìn)入“內(nèi)容分級”區(qū)域,點(diǎn)擊“設(shè)置” 5.彈出窗口點(diǎn)擊“填寫調(diào)查問卷”。 填寫問卷的問題,中途可點(diǎn)擊“保存”保存已完成的內(nèi)容。全部填寫完成,點(diǎn)擊“驗(yàn)證”,獲取年齡分級結(jié)果。 注意 請務(wù)必?fù)?jù)實(shí)
    發(fā)表于 11-21 11:29

    發(fā)布元服務(wù)配置應(yīng)用內(nèi)資費(fèi)類型和應(yīng)用內(nèi)商品

    減少,例如去廣告,升級專業(yè)版。 自動續(xù)期訂閱:可以自動續(xù)期購買的商品,例如月度會員。 非續(xù)期訂閱:一段時(shí)間內(nèi),應(yīng)用可以使用的某項(xiàng)服務(wù)或內(nèi)容,且到期不會自動續(xù)訂。例如訂閱一年的雜志內(nèi)容。 當(dāng)您需要在元
    發(fā)表于 11-19 10:18

    元服務(wù)發(fā)布選擇待發(fā)布軟件包

    的API Level ≥ 11時(shí),可以設(shè)置是否對軟件包進(jìn)行加密。加密的影響、效果詳細(xì)參見應(yīng)用加密。 加密:用戶客戶端安裝的軟件包為加密的,安全性較高。 不加密:用戶客戶端安裝的軟件包為不加
    發(fā)表于 11-03 17:10

    《國際人工智能安全報(bào)告》發(fā)布首份關(guān)鍵更新

    蒙特利爾2025年10月17日 /美通社/ -- 《國際人工智能安全報(bào)告》首次關(guān)鍵更新發(fā)布,就先進(jìn)人工智能的能力與風(fēng)險(xiǎn)提供了最新信息。 該報(bào)告由圖靈獎得主、計(jì)算機(jī)科學(xué)家Yoshua Bengio
    的頭像 發(fā)表于 10-17 04:20 ?456次閱讀

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于2025年10月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServe
    的頭像 發(fā)表于 10-16 16:57 ?1871次閱讀
    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟<b class='flag-5'>發(fā)布</b>10月高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心
    的頭像 發(fā)表于 09-12 17:05 ?3782次閱讀
    行業(yè)觀察 | 微軟<b class='flag-5'>發(fā)布</b>高危<b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞修復(fù)
    的頭像 發(fā)表于 08-25 17:48 ?2363次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟<b class='flag-5'>發(fā)布</b>2025年8月<b class='flag-5'>安全</b><b class='flag-5'>更新</b>

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    Vigiles 等工具。通過使用此內(nèi)核系列的最新內(nèi)核,漏洞數(shù)量大大減少:最新的 5.15 是 5.15.178,它“僅”有 1019 個(gè)已知漏洞(很可能影響較?。?。此外,還有一些關(guān)
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數(shù)據(jù)安全中心的漏洞報(bào)告,許多
    的頭像 發(fā)表于 03-18 18:02 ?1067次閱讀