返回

苹果发布了几十个安全补丁

发布时间:2022-08-19 03:30:21 398
# 恶意软件# 攻击# 软件# 黑客# 缺陷
apple-security-patches


但你错了,苹果产品也无法免受黑客攻击和恶意软件感染,因为电子书可以攻击Mac、iPhone和iPad。

苹果周一推出了iOS、macOS、Safari、tvOS、iCloud、iTunes和watchOS的软件更新,以修复总共67个独特的安全漏洞,其中许多漏洞允许攻击者在受影响的系统上执行远程代码。

iPhone、iPad和iPod的iOS版本为10.3.2

苹果针对iPhone、iPad和iPod touch的移动操作系统iOS 10.3.2解决了41个安全漏洞,其中23个存在于WebKit中,包括17个远程代码执行和5个跨站点脚本(XSS)漏洞。
 
除此之外,iOS 10.3.2还解决了iBooks for iOS(CVE-2017-2497、CVE-2017-6981)中的两个缺陷,这些缺陷允许电子书以root权限打开任意网站并执行恶意代码。

iOS 10.3.2中解决的其他缺陷包括AVE Video Encoder中的内存损坏问题,该问题可能允许恶意应用程序获得内核级权限,以及证书信任策略中用于处理不受信任证书的证书验证问题。

苹果用户可以通过将iOS设备连接到iTunes安装iOS 10.3.2,或通过进入设置-软件更新。

Macos Sierra 10.12.5代表船长和约塞米蒂

苹果Mac操作系统macOS Sierra 10.12.5共解决了37个漏洞,包括iBook中允许以root权限执行任意代码的两个漏洞,以及iBook中允许应用程序逃离其安全沙箱的另一个漏洞。

macOS Sierra 10.12.5中解决的其他缺陷包括允许网络凭据被盗的Wi-Fi网络问题、Intel和Nvidia图形驱动程序中权限提升漏洞,以及SQLite中的四个不同的任意代码执行缺陷。

Mac用户可以通过App Store下载更新→更新。或者,macOS Sierra用户可以下载Sierra 10.12.5作为独立更新,OS X El Capitan用户可以在此处下载更新,OS X Yosemite用户可以在此处获得安全更新。

适用于苹果浏览器的Safari 10.1.1

Safari 10.1.1解决了总共26个安全问题,其中23个存在于WebKit中,其中许多问题也在iOS 10.3.2中进行了修补。
 
其余三个漏洞已在Safari浏览器中修补。

Safari 10.1.1的更新可以通过App Store下载→El Capitan和Yosemite系统的最新信息。

适用于Apple Watch的watchOS 3.2.2

Apple Watch用户应安装watchOS 3.2.2,修补总共12个安全漏洞,其中4个漏洞可被攻击者用于在受影响的设备上执行远程代码。

Apple Watch的用户可以通过将手表连接到充电器并打开Apple Watch应用程序下载watchOS 3.2.2;我的手表标签→iPhone上的软件更新。

适用于苹果电视的tvOS 10.2.1

苹果还发布了tvOS 10.2.1来修补总共23个漏洞,其中12个存在于WebKit engine中,攻击者可以利用这些漏洞在目标设备上执行跨站点脚本和远程代码执行攻击。

tvOS 10.2.1更新可以直接从Apple TV下载,方法是进入设置→系统→更新软件。

iTunes 12.6.1适用于Windows,iCloud适用于Windows 6.2.1

建议苹果用户在网络犯罪分子利用苹果产品和Safari之前尽快更新其所有操作系统。补丁可以通过自动更新获得。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线