Copyright © 2088 2014男篮世界杯_u20世界杯8强 - malajz.com All Rights Reserved.
友情链接
關於 iOS 11.3.1 的安全性內容
本文件說明 iOS 11.3.1 的安全性內容。
關於 Apple 安全性更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認安全性問題。最近更新版本已列於 Apple 安全性更新網頁。
有關安全性的詳情,請參閱 Apple 產品安全性網頁。您可使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。
Apple 安全性文件會儘可能以 CVE-ID 參照安全漏洞。
iOS 11.3.1
2018 年 4 月 24 日發佈
當機報告
適用於:iPhone 5s 和更新的型號、iPad Air 和更新的型號,以及 iPod touch 第 6 代
影響:應用程式可能獲得更高的權限
說明:改進錯誤處理機制後,已解決記憶體損毀問題。
CVE-2018-4206:Google Project Zero 的 Ian Beer
LinkPresentation
適用於:iPhone 5s 和更新的型號、iPad Air 和更新的型號,以及 iPod touch 第 6 代
影響:處理惡意製作的文字訊息可能引致 UI 欺詐攻擊
說明:處理 URL 時,發生偽造問題。改進輸入驗證機制後,已解決此問題。
CVE-2018-4187:Tencent Security Platform Department 的 Zhiyang Zeng (@Wester)、Roman Mueller (@faker_)
WebKit
適用於:iPhone 5s 和更新的型號、iPad Air 和更新的型號,以及 iPod touch 第 6 代
影響:處理惡意製作的網頁內容可能導致執行任意程式碼
說明:改進狀態管理機制後,已解決記憶體損毀問題。
CVE-2018-4200:Google Project Zero 的 Ivan Fratric
WebKit
適用於:iPhone 5s 和更新的型號、iPad Air 和更新的型號,以及 iPod touch 第 6 代
影響:處理惡意製作的網頁內容可能導致執行任意程式碼
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2018-4204:與 Trend Micro Zero Day Initiative(由 OSS-Fuzz 創辨)合作的 Richard Zhu (fluorescence)
對於非 Apple 製造產品,或者並非由 Apple 控制或測試的獨立網站,其相關資訊的提供不應詮釋為受到 Apple 所推薦或認可。Apple 對於第三方網站或產品的選擇、表現或使用,概不承擔任何責任。Apple 對於第三方網站的準確性或可靠性不作任何聲明。如需進一步資料,請聯絡相關供應商。
發佈日期: 2023 年 11 月 03 日