关于 macOS Mojave 10.14.3 补充更新的安全性内容

本文介绍了 macOS macOS Mojave 10.14.3 补充更新的安全性内容。

关于 Apple 安全性更新

为保护我们的客户,在没有进行调查并推出修补程序或发行版本之前,Apple 不会透露、讨论或确认安全性问题。“Apple 安全性更新”页面上列出了近期发布的版本。

如果可能,Apple 安全性文稿会引用 CVE-ID 中列出的安全漏洞。

如果需要了解有关安全性的更多信息,请参阅“Apple 产品安全性”页面。

macOS Mojave 10.14.3 补充更新

发布于 2019 年 2 月 7 日

FaceTime 通话

适用于:macOS Mojave 10.14.3

影响:FaceTime 群聊通话的发起方或可导致接收方接听

说明:处理 FaceTime 群聊通话时存在一个逻辑问题。已通过改进状态管理解决这个问题。

CVE-2019-6223: Grant Thompson of Catalina Foothills High School, Daven Morris of Arlington, TX

Foundation

适用于:macOS Mojave 10.14.3

影响:应用程序或许能够获取提升的权限

描述:已通过改进输入验证解决内存损坏问题。

CVE-2019-7286: an anonymous researcher, Clement Lecigne of Google Threat Analysis Group, Ian Beer of Google Project Zero, and Samuel Groß of Google Project Zero

FaceTime 通话中的实况照片

适用于:macOS Mojave 10.14.3

影响:对 FaceTime 通话服务的详尽安全性审核发现了一个与实况照片相关的问题

描述:已通过改进 FaceTime 通话服务器上的验证解决这个问题。

CVE-2019-7288: Apple

在您的 Mac 上安装 macOS Mojave 10.14.3 补充更新会将 macOS 版号更新为 18D109。此版本包含本文中所述的安全性内容。如果您更新到 macOS Mojave 10.14.3,但 macOS 版号不是 18D109,请确保也安装了补充更新。

了解如何在 Mac 上查找 macOS 版本和版号

了解如何更新 Mac 上的软件

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: