当前位置:首页 > 科技  > 知识百科

云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:01 319观看
导读 苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统特权提升,任意代码执行等重要漏洞。以下是漏

苹果于3月14日发布了macOS Monterey 12.3和macOS Big Sur 11.6.5最新正式版,同时带来了macOS系统安全更新,以修补其中发现的系统特权提升,任意代码执行等重要漏洞。以下是漏洞详情:Z2a28资讯网——每日最新资讯28at.com

漏洞详情Z2a28资讯网——每日最新资讯28at.com

来源:https://support.apple.com/zh-cn/HT213183Z2a28资讯网——每日最新资讯28at.com

1.CVE-2022-22631,CVE-2022-22661,CVE-2022-22613,CVE-2022-22614,CVE-2022-22615(官方暂未给定严重程度,下同)Z2a28资讯网——每日最新资讯28at.com

应用程序可能以内核权限执行任意代码Z2a28资讯网——每日最新资讯28at.com

2.CVE-2022-22625Z2a28资讯网——每日最新资讯28at.com

处理恶意制作的 AppleScript二进制文件可能会导致应用程序意外终止或进程内存泄露Z2a28资讯网——每日最新资讯28at.com

3.CVE-2022-22597Z2a28资讯网——每日最新资讯28at.com

处理恶意制作的文件可能会导致任意代码执行Z2a28资讯网——每日最新资讯28at.com

4.CVE-2022-22650Z2a28资讯网——每日最新资讯28at.com

插件可能能够继承应用程序的权限并访问用户数据Z2a28资讯网——每日最新资讯28at.com

5.CVE-2022-22616Z2a28资讯网——每日最新资讯28at.com

恶意制作的ZIP存档可能会绕过Gatekeeper检查Z2a28资讯网——每日最新资讯28at.com

受影响产品Z2a28资讯网——每日最新资讯28at.com

上述漏洞影响macOS Monterey 12.2.1及以下系统,macOS Big Sur 11.6.4及以下系统,macOS Catalina系统Z2a28资讯网——每日最新资讯28at.com

解决方案Z2a28资讯网——每日最新资讯28at.com

Monterey系统用户:升级Monterey 12.3系统以修复漏洞Z2a28资讯网——每日最新资讯28at.com

Big Sur系统用户: 升级Big Sur 11.6.5系统以修复漏洞Z2a28资讯网——每日最新资讯28at.com

Catalina系统用户:应用Catalina系统安全更新以修复漏洞Z2a28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:Z2a28资讯网——每日最新资讯28at.com

https://support.apple.com/en-us/HT201222Z2a28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2215-0.html云安全日报220315:苹果macOS系统发现特权提升,执行任意代码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 云计算开发:Python3-List index()方法详解

下一篇: 2022年人工智能趋势:AI将如何影响你? 译文

标签:
  • 热门焦点
  • 2023年Q2用户偏好榜:12+256G版本成新主流

    3月份的性能榜、性价比榜和好评榜之后,就要轮到2023年的第二季度偏好榜了,上半年的新机潮已经过去,最明显的肯定就是大内存和存储的机型了,另外部分中端机也取消了屏幕塑料支架
  • 三言两语说透设计模式的艺术-简单工厂模式

    一、写在前面工厂模式是最常见的一种创建型设计模式,通常说的工厂模式指的是工厂方法模式,是使用频率最高的工厂模式。简单工厂模式又称为静态工厂方法模式,不属于GoF 23种设计
  • 十个可以手动编写的 JavaScript 数组 API

    JavaScript 中有很多API,使用得当,会很方便,省力不少。 你知道它的原理吗? 今天这篇文章,我们将对它们进行一次小总结。现在开始吧。1.forEach()forEach()用于遍历数组接收一参
  • 深度探索 Elasticsearch 8.X:function_score 参数解读与实战案例分析

    在 Elasticsearch 中,function_score 可以让我们在查询的同时对搜索结果进行自定义评分。function_score 提供了一系列的参数和函数让我们可以根据需求灵活地进行设置。近期
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • 三分钟白话RocketMQ系列—— 如何发送消息

    我们知道RocketMQ主要分为消息 生产、存储(消息堆积)、消费 三大块领域。那接下来,我们白话一下,RocketMQ是如何发送消息的,揭秘消息生产全过程。注意,如果白话中不小心提到相关代
  • 2299元起!iQOO Pad开启预售:性能最强天玑平板

    5月23日,iQOO如期举行了新品发布会,除了首发安卓最强旗舰处理器的iQOO Neo8系列新机外,还在发布会上推出了旗下首款平板电脑——iQOO Pad,其搭载了天玑
  • 苹果140W USB-C充电器:采用氮化镓技术

    据10 月 30 日 9to5 Mac 消息报道,当苹果推出新的 MacBook Pro 2021 时,该公司还推出了新的 140W USB-C 充电器,附赠在 MacBook Pro 16 英寸机型的盒子里,也支
  • 荣耀Magic4 至臻版 首创智慧隐私通话 强劲影音系统

    2022年第一季度临近尾声,在该季度内,许多品牌陆续发布自己的最新产品,让大家从全新的角度来了解当今的手机技术。手机是电子设备中,更新迭代十分迅速的一款产品,基
Top