風險等級: | 高度威脅 |
摘 要: | Apple 已經發布了安全更新,以解決多個產品中的弱點。攻擊者可能利用其中的某些弱點來控制受影響的系統。 目前已知會受到嚴重影響的產品及系統有 Xcode、watchOS、tvOS、macOS Catalina、Safari、iOS、iPadOS,HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。 |
影響系統: | · Xcode 11.3 5 之前版本 · watchOS 5.3.4 之前版本 · watchOS 6.1.1 之前版本 · tvOS 13.3 之前版本 · macOS Catalina 10.15.2 · Safari 13.0.4 之前版本 · iOS 12.4.4 之前版本 · iOS 13.3 and iPadOS 13.3 之前版本 |
解決辦法: | 請參考 Apple 官網將受影響系統及產品更新到最新版。 Apple 安全性更新 |
細節描述: | Apple 發布多項安全更新,以解決多個產品及系統中的弱點,攻擊者可利用這些弱點執行任意程式碼、拒絕服務攻擊,可能造成用戶信息外洩、記憶體損毀等問題。 各項產品及系統問題說明請參考下方連結: Xcode 11.3 watchOS 5.3.4 watchOS 6.1.1 tvOS 13.3 macOS Catalina 10.15.2, Security Update 2019-002 Mojave, and Security Update 2019-007 High Sierra Safari 13.0.4 iOS 12.4.4 iOS 13.3 and iPadOS 13.3 HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。 |
參考資訊: | Apple 安全性更新 (2019/12/11) Xcode 11.3 (2019/12/10) watchOS 5.3.4 (2019/12/10) watchOS 6.1.1 (2019/12/10) tvOS 13.3 (2019/12/10) macOS Catalina 10.15.2, Security Update 2019-002 Mojave, and Security Update 2019-007 High Sierra (2019/12/10) Safari 13.0.4 (2019/12/10) iOS 12.4.4 (2019/12/10) iOS 13.3 and iPadOS 13.3 (2019/12/10) US-CERT (2019/12/10) |