首页 / 请更新您的iPhone、iPad和Mac以修复这些安全漏洞

请更新您的iPhone、iPad和Mac以修复这些安全漏洞

2024/12/12 02:59:07
苹果公司发布了iOS 18.2和macOS Sequoia 15.2的更新,包含多个安全修复,以保护iPhone、iPad和Mac免受潜在的安全风险。更新包括MobileFileIntegrity、音频、崩溃报告、字体解析器、ImageIO和内核等模块的安全改进。建议用户尽快更新以确保设备安全。
请更新您的iPhone、iPad和Mac以修复这些安全漏洞
苹果公司定期在每次软件更新后列出已解决的漏洞,包括iPhone、iPad和Mac。正如预期的那样,该公司今天发布了iOS 18.2和macOS Sequoia 15.2软件更新中包含的安全修复列表。一如既往,我们建议您尽快更新以保护设备免受这些安全风险。 以下是今天为iPhone、iPad和Mac提供的修复更新:

iOS 18.2

苹果发布MobileFileIntegrity更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:恶意应用可能访问私有信息。 - 描述:通过改进检查解决了该问题。 - CVE-2024-54526:Mickey Jin (@patch1t),Arsenii Kostromin (0x3c3e) 苹果发布MobileFileIntegrity更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:应用可能访问敏感用户数据。 - 描述:通过改进检查解决了该问题。 - CVE-2024-54527:Mickey Jin (@patch1t) 苹果发布音频更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:在来电时静音可能不会启用静音。 - 描述:通过改进状态管理解决了不一致的用户界面问题。 - CVE-2024-54503:Micheal Chukwu和匿名研究人员 苹果发布崩溃报告更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:应用可能访问敏感用户数据。 - 描述:通过添加额外限制解决了权限问题。 - CVE-2024-54513:匿名研究人员 苹果发布字体解析器更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:处理恶意构造的字体可能导致进程内存泄露。 - 描述:通过改进检查解决了该问题。 - CVE-2024-54486:Trend Micro Zero Day Initiative的Hossein Lotfi (@hosselot) 苹果发布ImageIO更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:处理恶意构造的图像可能导致进程内存泄露。 - 描述:通过改进检查解决了该问题。 - CVE-2024-54500:Trend Micro Zero Day Initiative的Junsung Lee 苹果发布内核更新,适用于iPhone XS及更高版本、iPad Pro 13英寸、iPad Pro 12.9英寸第3代及更高版本、iPad Pro 11英寸第1代及更高版本、iPad Air 3rd代及更高版本、iPad 7th代及更高版本和iPad mini 5th代及更高版本。 - 影响:攻击者可能创建一个只能写入的只读内存映射。 - 描述:通过添加额外验证解决了竞态条件问题。 - CVE-2024-54494:sohy