硬件数码频道

iOS 18.1.1 正式版发布 修复跨站脚本攻击和执行任意代码漏洞

苹果向 iPhone 用户推送了 iOS 18.1.1 更新(内部版本号:22B91),本次更新距离上次发布正式版间隔 47 天,下面就带来本次具体更新内容。

863f6becf7f9471cac96cf0a8ab53aa7.jpg

援引苹果公司官方安全日志内容,此更新修复了 WebKit 和 JavaScriptCore 中的两个安全漏洞,且有证据表明已被黑客利用。

JavaScriptCore 

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容后,可能导致执行任意代码。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44308:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

WebKit

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容可能导致跨站脚本攻击。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44309:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

展开全文
【责任编辑:狂野的榴莲

推荐阅读