苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞
IT之家 11 月 20 日消息,苹果今日向 iPhone 用户推送了 iOS 18.1.1 更新(内部版本号:22B91),本次更新距离上次发布正式版间隔 22 天。
需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般半小时内,不会太久。
IT之家援引苹果公司官方安全日志内容,此更新修复了 WebKit 和 JavaScriptCore 中的两个安全漏洞,且有证据表明已被黑客利用。
JavaScriptCore
适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini
影响:处理恶意制作的网页内容后,可能导致执行任意代码。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。
CVE-2024-44308:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens
WebKit
适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini
影响:处理恶意制作的网页内容可能导致跨站脚本攻击。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。
CVE-2024-44309:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens
附 iOS / iPadOS 18 发布历史:
IT之家小伙伴如果找到更多新内容,可以在投稿或评论区中提出你的发现~
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。