蘋果于3月14日發(fā)布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同時帶來了macOS系統(tǒng)安全更新,以修補其中發(fā)現(xiàn)的系統(tǒng)特權(quán)提升,任意代碼執(zhí)行等重要漏洞。以下是漏洞詳情:
漏洞詳情
來源:https://support.apple.com/zh-cn/HT213183
1.CVE-2022-22631,CVE-2022-22661,CVE-2022-22613,CVE-2022-22614,CVE-2022-22615(官方暫未給定嚴(yán)重程度,下同)
應(yīng)用程序可能以內(nèi)核權(quán)限執(zhí)行任意代碼
2.CVE-2022-22625
處理惡意制作的 AppleScript二進制文件可能會導(dǎo)致應(yīng)用程序意外終止或進程內(nèi)存泄露
3.CVE-2022-22597
處理惡意制作的文件可能會導(dǎo)致任意代碼執(zhí)行
4.CVE-2022-22650
插件可能能夠繼承應(yīng)用程序的權(quán)限并訪問用戶數(shù)據(jù)
5.CVE-2022-22616
惡意制作的ZIP存檔可能會繞過Gatekeeper檢查
受影響產(chǎn)品
上述漏洞影響macOS Monterey 12.2.1及以下系統(tǒng),macOS Big Sur 11.6.4及以下系統(tǒng),macOS Catalina系統(tǒng)
解決方案
Monterey系統(tǒng)用戶:升級Monterey 12.3系統(tǒng)以修復(fù)漏洞
Big Sur系統(tǒng)用戶: 升級Big Sur 11.6.5系統(tǒng)以修復(fù)漏洞
Catalina系統(tǒng)用戶:應(yīng)用Catalina系統(tǒng)安全更新以修復(fù)漏洞
查看更多漏洞信息 以及升級請訪問官網(wǎng):
https://support.apple.com/en-us/HT201222
本文鏈接:http://www.www897cc.com/showinfo-119-2215-0.html云安全日報220315:蘋果macOS系統(tǒng)發(fā)現(xiàn)特權(quán)提升,執(zhí)行任意代碼漏洞,需要盡快升級
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com