苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

感谢IT之家网友 BOP_KE 的线索投递!

IT之家 11 月 20 日消息,苹果今日向 iPhone 用户推送了 iOS 18.1.1 更新(内部版本号:22B91),本次更新距离上次发布正式版间隔 47 天。

苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

需要注意的是,因苹果各区域节点服务器配置缓存问题,可能有些地方探测到升级更新的时间略有延迟,一般半小时内,不会太久。

IT之家援引苹果公司官方安全日志内容,此更新修复了 WebKit 和 JavaScriptCore 中的两个安全漏洞,且有证据表明已被黑客利用。

JavaScriptCore 

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容后,可能导致执行任意代码。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44308:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

WebKit

适用于:iPhone XS 及后续机型,13 英寸 iPad Pro,第三代及后续机型 12.9 英寸 iPad Pro,第一代及后续机型 11 英寸 iPad Pro,第三代及后续机型 iPad Air,第七代及后续机型 iPad,以及第五代及后续机型 iPad mini

影响:处理恶意制作的网页内容可能导致跨站脚本攻击。苹果公司已知悉一份报告,已有证据表明攻击者针对 Intel Mac 发起攻击。

CVE-2024-44309:谷歌威胁分析小组的 Clément Lecigne 和 Benoît Sevens

附 iOS / iPadOS 18 发布历史:

  • 2024-11-12:iOS 18.2 Beta 3 (22C5131e)

  • 2024-11-05:iOS 18.2 Beta 2 (22C5125e)

  • 2024-10-24:iOS 18.2 Beta (22C5109p)

  • 2024-10-22:iOS 18.1 RC (22B82)

  • 2024-10-15:iOS 18.1 Beta 7 (22B5075a)

  • 2024-10-08:iOS 18.1 Beta 6 (22B5069a)

  • 2024-10-04:iOS 18.1 (22A3370)

  • 2024-10-04:iOS 18.0.1 (22A3370)

  • 2024-09-24:iOS 18.1 Beta 5 (22B5054e)

  • 2024-09-18:iOS 18.1 Beta 4 (22B5045g | 22B5045h)

  • 2024-09-17:iOS 18 (22A3354)

  • 2024-09-10:iOS 18 RC (22A3354)

  • 2024-08-29:iOS 18.1 Beta 3 (22B5034e)

  • 2024-08-29:iOS 18 Beta 8 (22A5350a)

  • 2024-08-21:iOS 18 Beta 7 (22A5346a)

  • 2024-08-13:iOS 18.1 Beta 2 (22B5023e)

  • 2024-08-13:iOS 18 Beta 6 (22A5338b)

  • 2024-08-06:iOS 18 Beta 5 (22A5326f)

  • 2024-07-30:iOS 18.1 Beta (22B5007p)

  • 2024-07-24:iOS 18 Beta 4 (22A5316j)

  • 2024-07-09:iOS 18 Beta 3 (22A5307f)

  • 2024-06-25:iOS 18 Beta 2 (22A5297f)

  • 2024-06-11:iOS 18 Beta (22A5282m)

IT之家小伙伴如果找到更多新内容,可以在投稿或评论区中提出你的发现~苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章来源于互联网:IT之家-苹果 iOS 18.1.1 正式版发布:修复跨站脚本攻击和执行任意代码漏洞

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注