蘋果產品多個漏洞
最後更新
2022年05月20日
發佈日期:
2022年05月17日
3020
觀看次數
風險: 極高度風險
類型: 操作系統 - 流動裝置及操作系統
於 Apple Products 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、遠端執行程式碼、繞過保安限制、權限提升、阻斷服務狀況及篡改。
注意﹕
CVE-2022-22675 漏洞正被廣泛利用。
該漏洞與 AppleAVD (音訊及視訊解碼的內核擴充) 有關。該漏洞允許惡意應用程式於目標系統上以內核權限運行任意代碼。
[更新於 2022-05-20]
新增 iTunes for Windows 於受影響之系統或技術及解決方案。
影響
- 資料洩露
- 遠端執行程式碼
- 權限提升
- 繞過保安限制
- 篡改
- 阻斷服務
受影響之系統或技術
- Safari 15.5 以前的版本
- tvOS 15.5 以前的版本
- Xcode 13.4 以前的版本
- macOS Catalina 安全更新 2202-004 以前的版本
- macOS Big Sur 11.6.6 以前的版本
- macOS Monterey 12.4 以前的版本
- iOS 15.5 以前的版本
- iPadOS 15.5 以前的版本
- watchOS 8.6 以前的版本
- iTunes for Windows 12.12.4 以前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- Safari 15.5
- tvOS 15.5
- Xcode 13.4
- macOS Catalina 安全更新 2202-004
- macOS Big Sur 11.6.6
- macOS Monterey 12.4
- iOS 15.5
- iPadOS 15.5
- watchOS 8.6
- iTunes for Windows 12.12.4
漏洞識別碼
- CVE-2015-4142
- CVE-2018-25032
- CVE-2021-4136
- CVE-2021-4166
- CVE-2021-4173
- CVE-2021-4187
- CVE-2021-4192
- CVE-2021-4193
- CVE-2021-44224
- CVE-2021-44790
- CVE-2021-45444
- CVE-2021-46059
- CVE-2022-0128
- CVE-2022-0530
- CVE-2022-0778
- CVE-2022-22589
- CVE-2022-22663
- CVE-2022-22665
- CVE-2022-22673
- CVE-2022-22674
- CVE-2022-22675
- CVE-2022-22677
- CVE-2022-22719
- CVE-2022-22720
- CVE-2022-22721
- CVE-2022-23308
- CVE-2022-24765
- CVE-2022-26693
- CVE-2022-26694
- CVE-2022-26697
- CVE-2022-26698
- CVE-2022-26700
- CVE-2022-26701
- CVE-2022-26702
- CVE-2022-26703
- CVE-2022-26704
- CVE-2022-26706
- CVE-2022-26708
- CVE-2022-26709
- CVE-2022-26710
- CVE-2022-26711
- CVE-2022-26712
- CVE-2022-26714
- CVE-2022-26715
- CVE-2022-26716
- CVE-2022-26717
- CVE-2022-26718
- CVE-2022-26719
- CVE-2022-26720
- CVE-2022-26721
- CVE-2022-26722
- CVE-2022-26723
- CVE-2022-26724
- CVE-2022-26725
- CVE-2022-26726
- CVE-2022-26727
- CVE-2022-26728
- CVE-2022-26731
- CVE-2022-26736
- CVE-2022-26737
- CVE-2022-26738
- CVE-2022-26739
- CVE-2022-26740
- CVE-2022-26741
- CVE-2022-26742
- CVE-2022-26743
- CVE-2022-26744
- CVE-2022-26745
- CVE-2022-26746
- CVE-2022-26747
- CVE-2022-26748
- CVE-2022-26749
- CVE-2022-26750
- CVE-2022-26751
- CVE-2022-26752
- CVE-2022-26753
- CVE-2022-26754
- CVE-2022-26755
- CVE-2022-26756
- CVE-2022-26757
- CVE-2022-26760
- CVE-2022-26761
- CVE-2022-26762
- CVE-2022-26763
- CVE-2022-26764
- CVE-2022-26765
- CVE-2022-26766
- CVE-2022-26767
- CVE-2022-26768
- CVE-2022-26769
- CVE-2022-26770
- CVE-2022-26771
- CVE-2022-26772
- CVE-2022-26773
- CVE-2022-26774
- CVE-2022-26775
- CVE-2022-26776
資料來源
相關連結
- https://support.apple.com/kb/HT213260
- https://support.apple.com/kb/HT213254
- https://support.apple.com/kb/HT213261
- https://support.apple.com/kb/HT213255
- https://support.apple.com/kb/HT213256
- https://support.apple.com/kb/HT213257
- https://support.apple.com/kb/HT213258
- https://support.apple.com/kb/HT213253
- https://support.apple.com/kb/HT213259
分享至