漏洞分享 - 蘋果產品存在多個漏洞
蘋果產品存在多個漏洞
一、摘要
蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證、遠端執行任意程式碼、權限提升、仿冒、跨網站指令碼及洩露敏感資料。
二、存在風險
蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證、遠端執行任意程式碼、權限提升、仿冒、跨網站指令碼及洩露敏感資料,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Safari 17.6 以前的版本
- iOS 17.6 及 iPadOS 17.6 以前的版本
- iOS 16.7.9 及 iPadOS 16.7.9 以前的版本
- macOS Sonoma 14.6 以前的版本
- macOS Ventura 13.6.8 以前的版本
- macOS Monterey 12.7.6 以前的版本
- watchOS 10.6 以前的版本
- tvOS 17.6 以前的版本
- visionOS 1.3 以前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至iOS 16.7.9 及 iPadOS 16.7.9。
- 請更新至iOS 17.6 及 iPadOS 17.6。
- 請更新至macOS Monterey 12.7.6。
- 請更新至macOS Ventura 13.6.8。
- 請更新至macOS Sonoma 14.6。
- 請更新至Safari 17.6。
- 請更新至watchOS 10.6。
- 請更新至tvOS 17.6。
- 請更新至visionOS 1.3。
情資報告連結:
- https://support.apple.com/en-us/HT214116
- https://support.apple.com/en-us/HT214117
- https://support.apple.com/en-us/HT214118
- https://support.apple.com/en-us/HT214119
- https://support.apple.com/en-us/HT214120
- https://support.apple.com/en-us/HT214121
- https://support.apple.com/en-us/HT214122
- https://support.apple.com/en-us/HT214123
- https://support.apple.com/en-us/HT214124