關於 Apple 保安更新
為保障顧客的安全,在完成調查並提供修補程式或更新版本之前,Apple 將不會披露、討論或確認保安問題。最近更新版本已列於 Apple 保安更新網頁。
有關保安的詳情,請參閱 Apple 產品保安網頁。你可使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。
Apple 安全性文件於安全漏洞方面會儘可能參照 CVE-ID。
Android 版 Apple Music 3.9.10
2022 年 6 月 14 日發佈
Apple Music on Android
適用於:Android 5.0 和以上版本
影響:app 可能得以取用用戶敏感資料
說明:改進狀態管理機制後,已解決此問題。
CVE-2022-32836:hluwa
Apple Music on Android
適用於:Android 5.0 和以上版本
影響:處於特權網絡位置的用戶或可攔截 SSL/TLS 連線
說明:在通過網絡傳送資料時使用 HTTPS 後,已解決此問題。
CVE-2022-32906:Info-Sec.CA 的 David Coomber
Apple Music on Android
適用於:Android 5.0 和以上版本
影響:app 可能得以取用用戶敏感資料
說明:改進狀態管理機制後,已解決邏輯問題。
CVE-2022-32846:Martin Mwangi Kibuchi