Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the advanced-cron-manager domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /www/wwwroot/www.help4uu.com/wp-includes/functions.php on line 6121
苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞 | 科技云

苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

感谢IT之家网友 BOP_KE 的线索投递!

IT之家 11 月 20 日消息,苹果今日向 iPhone 用户推送了 iOS 18.1.1 更新(内部版本号:22B91),本次更新距离上次发布正式版间隔 47 天。

苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般半小时内,不会太久。

IT之家援引苹果公司官方安全日志内容,此更新修复了 WebKit 和 JavaScriptCore 中的两个安全漏洞,且有证据表明已被黑客利用。

JavaScriptCore 

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容后,可能导致执行任意代码。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44308:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

WebKit

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容可能导致跨站脚本攻击。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44309:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

附 iOS / iPadOS 18 发布历史:

  • 2024-11-12:iOS 18.2 Beta 3 (22C5131e)

  • 2024-11-05:iOS 18.2 Beta 2 (22C5125e)

  • 2024-10-24:iOS 18.2 Beta (22C5109p)

  • 2024-10-22:iOS 18.1 RC (22B82)

  • 2024-10-15:iOS 18.1 Beta 7 (22B5075a)

  • 2024-10-08:iOS 18.1 Beta 6 (22B5069a)

  • 2024-10-04:iOS 18.1 (22A3370)

  • 2024-10-04:iOS 18.0.1 (22A3370)

  • 2024-09-24:iOS 18.1 Beta 5 (22B5054e)

  • 2024-09-18:iOS 18.1 Beta 4 (22B5045g | 22B5045h)

  • 2024-09-17:iOS 18 (22A3354)

  • 2024-09-10:iOS 18 RC (22A3354)

  • 2024-08-29:iOS 18.1 Beta 3 (22B5034e)

  • 2024-08-29:iOS 18 Beta 8 (22A5350a)

  • 2024-08-21:iOS 18 Beta 7 (22A5346a)

  • 2024-08-13:iOS 18.1 Beta 2 (22B5023e)

  • 2024-08-13:iOS 18 Beta 6 (22A5338b)

  • 2024-08-06:iOS 18 Beta 5 (22A5326f)

  • 2024-07-30:iOS 18.1 Beta (22B5007p)

  • 2024-07-24:iOS 18 Beta 4 (22A5316j)

  • 2024-07-09:iOS 18 Beta 3 (22A5307f)

  • 2024-06-25:iOS 18 Beta 2 (22A5297f)

  • 2024-06-11:iOS 18 Beta (22A5282m)

IT之家小伙伴如果找到更多新内容,可以在投稿或评论区中提出你的发现~苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章来源于互联网:IT之家-苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注