Apple 发布保安更新以应对于 iOS 12.1 之前版本中发现的 31 个漏洞。攻击者可诱使用户开启包含特制内容的录像档案、虚拟连络人(VCF)档案、电邮、相片或恶意网站从而攻击这些漏洞。攻击者亦可使用实体使用来绕过保安检查。
成功利用这些漏洞可以导致执行任意程式码、服务受阻断、执行跨网址程式编程、泄漏资讯或仿冒诈骗。
产品供应商发行了 iOS 12.1 版本应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT209192
https://www.hkcert.org/my_url/zh/alert/18103101
https://www.us-cert.gov/ncas/current-activity/2018/10/30/Apple-Releases-Multiple-Security-Updates
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4365 (to CVE-2018-4369)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4371 (to CVE-2018-4378)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4382
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4384 (to CVE-2018-4388)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4390 (to CVE-2018-4392)
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4394
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4398
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4400
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4409
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4413
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4416
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4419
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4420
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4427