漏洞分享 - 蘋果產品存在多個漏洞
蘋果產品存在多個漏洞
一、摘要
於蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制、遠端執行任意程式碼、權限提升及洩露敏感資料。
註:CVE-2024-23296允許具有任意內核讀寫能力的攻擊者可能能夠繞過內核記憶體保護。
二、存在風險
於蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制、遠端執行任意程式碼、權限提升及洩露敏感資料,其影響系統或版本如下:
- 受影響之系統:
- iOS 16.7.8 及 iPadOS 16.7.8 以前的版本
- iOS 17.5 及 iPadOS 17.5 以前的版本
- macOS Monterey 12.7.5 以前的版本
- macOS Ventura 13.6.7 以前的版本
- macOS Sonoma 14.5 以前的版本
- Safari 17.5 以前的版本
- watchOS 10.5 以前的版本
- tvOS 17.5 以前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- iOS 16.7.8 及 iPadOS 16.7.8
- iOS 17.5 及 iPadOS 17.5
- macOS Monterey 12.7.5
- macOS Ventura 13.6.7
- macOS Sonoma 14.5
- Safari 17.5
- watchOS 10.5
- tvOS 17.5
情資報告連結:
- https://support.apple.com/en-us/HT214100
- https://support.apple.com/en-us/HT214101
- https://support.apple.com/en-us/HT214102
- https://support.apple.com/en-us/HT214103
- https://support.apple.com/en-us/HT214104
- https://support.apple.com/en-us/HT214105
- https://support.apple.com/en-us/HT214106
- https://support.apple.com/en-us/HT214107