• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

多款Apple产品WebKit内存破坏漏洞(CVE-2018-4359)(CNNVD-201809-1164)

【发布时间:2018-12-07】

发布日期:2018-12-04

危险等级:☆☆☆☆☆

1 漏洞描述

Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器。iTunes for Windows是一款基于Windows平台的媒体播放器应用程序。WebKit是其中的一个Web浏览器引擎组件。

多款Apple产品中的WebKit组件存在安全漏洞。攻击者可借助特制的Web内容利用该漏洞执行任意代码(内存破坏)。

2 漏洞标识符

CVE ID: CVE-2018-4359

CNNVD ID:CNNVD-201809-1164

3 影响系统

受影响系统:

Apple iOS <12

Apple watchOS <5

Apple iTunes for Windows <12.9

Apple tvOS <12

Apple Safari <12

4 专家建议

厂商已发布漏洞修复程序,请及时关注更新:

https://support.apple.com/en-us/HT209140

5 漏洞类型

操作系统漏洞

新华三官网
联系我们