当前位置:首页 > 科技  > 知识百科

云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:01 286观看
导读 苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统特权提升,任意代码执行等重要漏洞。以下是漏

苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统特权提升,任意代码执行等重要漏洞。以下是漏洞详情:k7H28资讯网——每日最新资讯28at.com

漏洞详情k7H28资讯网——每日最新资讯28at.com

来源:https://support.apple.com/zh-cn/HT213183k7H28资讯网——每日最新资讯28at.com

1.CVE-2022-22631,CVE-2022-22661,CVE-2022-22613,CVE-2022-22614,CVE-2022-22615(官方暂未给定严重程度,下同)k7H28资讯网——每日最新资讯28at.com

应用程序可能以内核权限执行任意代码k7H28资讯网——每日最新资讯28at.com

2.CVE-2022-22625k7H28资讯网——每日最新资讯28at.com

处理恶意制作的 AppleScript二进制文件可能会导致应用程序意外终止或进程内存泄露k7H28资讯网——每日最新资讯28at.com

3.CVE-2022-22597k7H28资讯网——每日最新资讯28at.com

处理恶意制作的文件可能会导致任意代码执行k7H28资讯网——每日最新资讯28at.com

4.CVE-2022-22650k7H28资讯网——每日最新资讯28at.com

插件可能能够继承应用程序的权限并访问用户数据k7H28资讯网——每日最新资讯28at.com

5.CVE-2022-22616k7H28资讯网——每日最新资讯28at.com

恶意制作的ZIP存档可能会绕过Gatekeeper检查k7H28资讯网——每日最新资讯28at.com

受影响产品k7H28资讯网——每日最新资讯28at.com

上述漏洞影响macOS Monterey 12.2.1及以下系统,macOS Big Sur 11.6.4及以下系统,macOS Catalina系统k7H28资讯网——每日最新资讯28at.com

解决方案k7H28资讯网——每日最新资讯28at.com

Monterey系统用户:升级Monterey 12.3系统以修复漏洞k7H28资讯网——每日最新资讯28at.com

Big Sur系统用户: 升级Big Sur 11.6.5系统以修复漏洞k7H28资讯网——每日最新资讯28at.com

Catalina系统用户:应用Catalina系统安全更新以修复漏洞k7H28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:k7H28资讯网——每日最新资讯28at.com

https://support.apple.com/en-us/HT201222k7H28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2215-0.html云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3-List index()方法详解

下一篇: 2022年人工智能趋势:AI将如何影响你? 译文

标签:
  • 热门焦点
  • CSS单标签实现转转logo

    转转品牌升级后更新了全新的Logo,今天我们用纯CSS来实现转转的新Logo,为了有一定的挑战性,这里我们只使用一个标签实现,将最大化的使用CSS能力完成Logo的绘制与动画效果。新logo
  • 深度探索 Elasticsearch 8.X:function_score 参数解读与实战案例分析

    在 Elasticsearch 中,function_score 可以让我们在查询的同时对搜索结果进行自定义评分。function_score 提供了一系列的参数和函数让我们可以根据需求灵活地进行设置。近期
  • 2023年,我眼中的字节跳动

    此时此刻(2023年7月),字节跳动从未上市,也从未公布过任何官方的上市计划;但是这并不妨碍它成为中国最受关注的互联网公司之一。从2016-17年的抖音强势崛起,到2018年的“头腾
  • 2天涨粉255万,又一赛道在抖音爆火

    来源:运营研究社作者 | 张知白编辑 | 杨佩汶设计 | 晏谈梦洁这个暑期,旅游赛道彻底火了:有的「地方」火了——贵州村超旅游收入 1 个月超过 12 亿;有的「博主」火了&m
  • 网红炒股不为了赚钱,那就是耍流氓!

    来源:首席商业评论6月26日高调宣布入市,网络名嘴大v胡锡进居然进军了股市。在一次财经媒体峰会上,几个财经圈媒体大佬就“胡锡进炒股是否知道认真报道”展开讨论。有
  • 消息称小米汽车开始筛选交付中心:需至少120个车位

    IT之家 7 月 7 日消息,日前,有微博简介为“汽车行业从业者、长三角一体化拥护者”的微博用户 @长三角行健者 发文表示,据经销商集团反馈,小米汽车目前
  • iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    去年10月,iQOO推出了iQOO Neo7系列机型,不仅搭载了天玑9000+,而且是同价位唯一一款天玑9000+直屏旗舰,一经上市便受到了用户的广泛关注。在时隔半年后,
  • OPPO K11样张首曝:千元机影像“卷”得真不错!

    一直以来,OPPO K系列机型都保持着较为均衡的产品体验,历来都是2K价位的明星机型,去年推出的OPPO K10和OPPO K10 Pro两款机型凭借各自的出色配置,堪称有
  • 北京:科技教育体验基地开始登记

      北京“科技馆之城”科技教育体验基地登记和认证工作日前启动。首批北京科技教育体验基地拟于2023年全国科普日期间挂牌,后续还将开展常态化登记。  北京科技教育体验基
Top