苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞
IT之家 11 月 20 日消息,苹果今日向 iPhone 用户推送了 iOS 18.1.1 更新(内部版本号:22B91),本次更新距离上次发布正式版间隔 47 天。
需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般半小时内,不会太久。
IT之家援引苹果公司官方安全日志内容,此更新修复了 WebKit 和 JavaScriptCore 中的两个安全漏洞,且有证据表明已被黑客利用。
JavaScriptCore
适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini
影响:处理恶意制作的网页内容后,可能导致执行任意代码。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。
CVE-2024-44308:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens
WebKit
适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini
影响:处理恶意制作的网页内容可能导致跨站脚本攻击。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。
CVE-2024-44309:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens
附 iOS / iPadOS 18 发布历史:
IT之家小伙伴如果找到更多新内容,可以在投稿或评论区中提出你的发现~
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考。
1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。