关于 iOS 11.3.1 的安全性内容

关于 iOS 11.3.1 的安全性内容

关于 iOS 11.3.1 的安全性内容

本文介绍了 iOS 11.3.1 的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。

如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。您可以使用 Apple 产品安全性 PGP 密钥对与 Apple 的通信进行加密。

如果可能,Apple 安全性文稿会引用 CVE-ID 中列出的安全漏洞。

iOS 11.3.1

发布于 2018 年 4 月 24 日

崩溃报告程序

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:应用程序或许能够获取提升的权限

描述:已通过改进错误处理解决内存损坏问题。

CVE-2018-4206: Ian Beer of Google Project Zero

LinkPresentation

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的文本信息可能会导致 UI 欺诈问题

描述:处理 URL 时存在欺诈问题。已通过改进输入验证解决这个问题。

CVE-2018-4187: Zhiyang Zeng (@Wester) of Tencent Security Platform Department, Roman Mueller (@faker_)

WebKit

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的 Web 内容可能会导致任意代码执行

描述:已通过改进状态管理解决内存损坏问题。

CVE-2018-4200: Ivan Fratric of Google Project Zero

WebKit

适用于:iPhone 5s 及更新机型、iPad Air 及更新机型和 iPod touch 第 6 代

影响:处理恶意制作的 Web 内容可能会导致任意代码执行

描述:已通过改进内存处理解决内存损坏问题。

CVE-2018-4204: Richard Zhu (fluorescence) working with Trend Micro's Zero Day Initiative, found by OSS-Fuzz

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: 2023 年 11 月 03 日

相关推荐

“爱”是什么?最诗意的回答
mobile365体育投注网站

“爱”是什么?最诗意的回答

🌍 07-12 👁️ 9058
芳华202和505a缝纫机有什么区别
mobile365体育投注网站

芳华202和505a缝纫机有什么区别

🌍 12-20 👁️ 2338
波字的成语有哪些
365bet不能提现

波字的成语有哪些

🌍 09-28 👁️ 6548