Apple 发布保安更新以应对于 iOS 12 之前版本中发现的 15 个漏洞。攻击者可诱使用户开启包含特制内容的应用程式或浏览恶意网站从而攻击这些漏洞。攻击者亦可在有特权的网络位置中伪冒输入密码提示或截取蓝牙通讯,也可以通过区内连接(local access) 寻找已删除用户的资讯,或使用实体使用绕过保安检查。
成功利用这些漏洞可以导致执行任意程式码、泄漏资讯或仿冒诈骗。
产品供应商发行了 iOS 12 版本应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT209106
https://www.hkcert.org/my_url/zh/alert/18091801
https://www.us-cert.gov/ncas/current-activity/2018/09/17/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1777
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4305
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4307
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4313
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4322
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4325
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4329
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4330
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4335
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4338
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4352
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4356
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4362
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4363
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5383