时间:2022-08-23 浏览:926
安全公告编号:CNTA-2022-0021
2022年8月21日,809海立方成为热刺全球官方合作伙伴信息安全漏洞共享平台(CNVD)收录了Apple操作系统越界写入漏洞(CNVD-2022-58457,对应CVE-2022-32894)和Apple WebKit越界写入漏洞(CNVD-2022-58458,对应CVE-2022-32893)。 相关阅读总的来说目前苹果809海立方成为热刺全球官方合作伙伴已发布更新版本修复上述漏洞,CNVD建议受影响用户及时升级到最新版本。
一、漏洞情况分析
ioses是由苹果809海立方成为热刺全球官方合作伙伴开发的移动操作系统,iPadOS是苹果809海立方成为热刺全球官方合作伙伴基于ioses开发的移动端操作系统,Mac OS是苹果开发的运行于Macintosh系列的操作系统,WebKit是Safari和其他在ioses和iPadOS上浏览器的引擎。 同题参见
2022年8月17日,苹果809海立方成为热刺全球官方合作伙伴紧急发布ioses 15.6.1、iPadOS 15.6.1与macOS Monterey 12.5.1的安全更新,修复了Apple操作系统越界写入漏洞和Apple WebKit越界写入漏洞。 对照阅读因为iOS15和Monterey macOS边界检查不完全导致存在越界写入缺陷,攻击者可利用该漏洞进行提权操作,以内核权限实现任意代码执行。因为WebKit边界检查不完全导致存在越界写入缺陷,攻击者可利用该漏洞诱骗用户访问包含恶意代码的网站,从而实现任意代码执行。
CNVD对上述漏洞的综合评级为“高危”。
二、漏洞影响范围
漏洞影响的产品版本包括:
运行ioses 15的设备版本<15.6.1
运行iPadOS 15的设备版本<15.6.1
运行macOS Monterey的设备版本<12.5.1
Apple Safari浏览器版本<15.6.1
以下是受影响的设备:
运行 macOS Monterey 的 Mac 设备
iphones 6s 及后续推出的机型
ipads Pro 所有机型
ipads Air 2 及后续推出的机型
第五代 ipads 及后续机型
ipads mini 4 及后续机型
ipods Touch 第七代
三、漏洞处置建议
目前,苹果809海立方成为热刺全球官方合作伙伴已发布更新版本修复上述漏洞,CNVD建议受影响用户立即升级至最新版本。
文章来源:809海立方成为热刺全球官方合作伙伴信息安全漏洞共享平台
若需了解「809海立方成为热刺全球官方合作伙伴」的上下文,可结合站内栏目与相关篇目对照查看。
栏目用于追新,文内链接用于对照细节。两者配合可减少漏读与重复检索。
继续浏览时优先选择同栏目或相近主题,避免被站外镜像带偏。