欢迎访问网络中心官方网站!
当前位置: 网站首页>>网络安全>>网络安全预警>>正文

关于“Apple操作系统、Apple WebKit浏览器安全漏洞” 网络安全风险预警通知

2022年09月05日  点击:[]

各校内师生:

一、Apple操作系统存在越界写入漏洞

近日,发现Apple操作系统存在越界写入漏洞。由于iOS 15和Monterey macOS边界检查不完全导致存在越界写入缺陷,攻击者可利用该漏洞进行提权操作,以内核权限执行任意代码。

处置建议(以下2项措施需全部实施):

1.将iOS操作系统的版本升级到大于等于15.6.1;

2.将Monterey mac OS操作系统的版本升级到大于等于12.5.1。

二、Apple WebKit浏览器引擎存在越界写入漏洞

近日,发现Apple WebKit浏览器引擎存在越界写入漏洞。由于WebKit边界检查不完全

导致存在越界写入缺陷,攻击者可利用该漏洞诱骗用户访问包含恶意代码的网站,从而执行任意代码。

处置建议(以下3项措施需全部实施):

1.将iOS操作系统的版本升级到大于等于15.6.1;

2.将iPad OS操作系统的版本升级到大于等于15.6.1;

3.将Monterey mac OS操作系统的版本升级到大于等于12.5.1。

目前,苹果公司已经发布更新补丁修复上述漏洞,请及时排查和更新补丁,做好安全加固,防范网络安全风险。参考链接:https://support.apple.com/zh-cn/HT201222

联系人及电话:报修前台 5282017 梁笑宁 5288023

网络中心

2022年9月5日

上一条:关于“畅捷通T+软件安全漏洞”网络安全风险预警通知 下一条:关于“微软支持诊断工具MSDT安全漏洞” 网络安全风险预警通知

关闭

内蒙古科技大学网络中心
地 址:内蒙古科技大学本部图书馆三楼网络中心
报修与服务电话:0472-5288017 13500620202 (维护报修提供7×12服务,工作时间为早8:00-晚8:00)蒙ICP备05000413号