關於 macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan 的安全性內容
本文說明 macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan 的安全性內容。
關於 Apple 安全性更新
為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性更新」頁面上。
如需安全性的詳細資訊,請參閱 Apple 產品安全性頁面。您可以使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。
Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。
macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan
管理架構
適用於:macOS High Sierra 10.13.3
影響:提供給 sysadminctl 的密碼可能會洩漏給其他本機使用者
說明:sysadminctl 命令列工具需要將密碼以其引數的形式傳遞給它,而可能會導致密碼洩漏給其他本機使用者。此更新將密碼參數設為選用項目,sysadminctl 會視需要提示輸入密碼。
CVE-2018-4170:匿名研究員
APFS
適用於:macOS High Sierra 10.13.3
影響:APFS 卷宗密碼可能會被意外截斷
說明:改進輸入驗證機制後,已解決注入問題。
CVE-2018-4105:David J Beitey(@davidjb_)、Geoffrey Bugniot
ATS
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:處理惡意製作的檔案可能會洩漏使用者資訊
說明:處理符號連結時,出現驗證問題。改進符號連結的驗證機制後,已解決此問題。
CVE-2018-4112:Mozilla 的 Haik Aftandilian
CFNetwork Session
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4166:Samuel Groß(@5aelo)
CoreFoundation
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4155:Samuel Groß(@5aelo)
CVE-2018-4158:Samuel Groß(@5aelo)
CoreText
適用於:macOS High Sierra 10.13.3
影響:處理惡意製作的字串可能導致阻斷服務
說明:改進記憶體處理機制後,已解決阻斷服務的問題。
CVE-2018-4142:Google Switzerland GmbH 的 Robin Leroy
CoreTypes
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6
影響:處理惡意製作的網頁可能會導致裝載磁碟映像檔
說明:改進限制機制後,已解決邏輯問題。
CVE-2017-13890:Apple、Syndis 的 Theodor Ragnar Gislason
curl
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6
影響:curl 存在多個問題
說明:curl 中存在整數溢位的問題。改進界限檢查機制後,已解決此問題。
CVE-2017-8816:Alex Nichols
磁碟映像檔
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:裝載惡意磁碟映像檔可能會導致啟動應用程式
說明:改進驗證機制後,已解決邏輯問題。
CVE-2018-4176:Syndis 的 Theodor Ragnar Gislason
磁碟管理
適用於:macOS High Sierra 10.13.3
影響:APFS 卷宗密碼可能會被意外截斷
說明:改進輸入驗證機制後,已解決注入問題。
CVE-2018-4108:ShiftLeft Inc. 的 Kamatham Chaitanya、匿名研究員
EFI
適用於:macOS High Sierra 10.13.3
影響:Wi-Fi 訊號範圍內的攻擊者可在 WPA 用戶端內強制執行 nonce 重複使用(金鑰重新安裝攻擊 - KRACK)
說明:處理狀態轉換時,出現邏輯問題。改進狀態管理機制後,已解決此問題。
CVE-2017-13080:KU Leuven imec-DistriNet 研究團隊的 Mathy Vanhoef
檔案系統事件
適用於:macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4167:Samuel Groß(@5aelo)
iCloud 雲碟
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4151:Samuel Groß(@5aelo)
Intel 顯示卡驅動程式
適用於:macOS High Sierra 10.13.3
影響:應用程式可能以系統權限執行任意程式碼
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2018-4132: 奇虎 360 IceSword 實驗室的 Axis 和 pjf
IOFireWireFamily
適用於:macOS High Sierra 10.13.3
影響:應用程式可能以核心權限執行任意程式碼
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2018-4135:阿里巴巴集團的 Xiaolong Bai 和 Min(Spark)Zheng
核心
適用於:macOS High Sierra 10.13.3
影響:惡意應用程式可能以核心權限執行任意程式碼
說明:改進記憶體處理機制後,已解決多個記憶體損毀問題。
CVE-2018-4150:匿名研究員
核心
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以讀取受限制的記憶體
說明:改進輸入清理機制後,已解決驗證問題。
CVE-2018-4104:英國國家網路安全中心(NCSC)
核心
適用於:macOS High Sierra 10.13.3
影響:應用程式可能以核心權限執行任意程式碼
說明:改進記憶體處理機制後,已解決記憶體損毀問題。
CVE-2018-4143:derrek(@derrekr6)
核心
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能以核心權限執行任意程式碼
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2018-4136:lgtm.com 的 Jonas Jensen 和 Semmle
核心
適用於:macOS High Sierra 10.13.3
影響:應用程式可能以系統權限執行任意程式碼
說明:改進界限檢查機制後,已解決超出界限的讀取問題。
CVE-2018-4160:lgtm.com 的 Jonas Jensen 和 Semmle
核心
適用於:macOS High Sierra 10.13.3
影響:惡意應用程式可能得以判斷核心記憶體佈局
說明:程式狀態移轉時,出現資訊洩漏問題。改進狀態處理機制後,已解決此問題。
CVE-2018-4185:Brandon Azad
kext 工具
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能以系統權限執行任意程式碼
說明:存在邏輯問題,導致記憶體損毀。改進狀態管理機制後,已解決此問題。
CVE-2018-4139:Google Project Zero 的 Ian Beer
LaunchServices
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:惡意製作的應用程式可能得以略過程式碼簽署強制執行
說明:改進驗證機制後,已解決邏輯問題。
CVE-2018-4175:Syndis 的 Theodor Ragnar Gislason
libxml2
適用於:macOS Sierra 10.12.6、macOS High Sierra 10.13.3、OS X El Capitan 10.11.6
影響:處理惡意製作的網頁內容時,可能導致 Safari 意外當掉
說明:改進記憶體管理機制後,已解決「使用釋放後記憶體出錯」問題。
CVE-2017-15412:Nick Wellnhofer
LinkPresentation
適用於:macOS High Sierra 10.13.3
影響:處理惡意製作的文字訊息可能導致 UI 偽造問題
說明:處理 URL 時,出現詐騙攻擊問題。改進輸入驗證機制後,已解決此問題。
CVE-2018-4187:Roman Mueller(@faker_)、騰訊安全平台部的 Zhiyang Zeng(@Wester)
本機認證
適用於:macOS High Sierra 10.13.3
影響:本機使用者可能得以檢視敏感的使用者資訊
說明:處理智慧卡 PIN 碼時出現問題。增加邏輯機制後,已解決此問題。
CVE-2018-4179:David Fuhrmann
郵件
適用於:macOS High Sierra 10.13.3
影響:具有網路特殊權限的攻擊者可能得以洩漏 S/MIME 加密電子郵件的內容
說明:處理 S/MIME HTML 電子郵件時出現問題。若郵件的 S/MIME 簽名無效或遺失,則預設不在 S/MIME 加密郵件上載入遠端資源,藉由此方式已解決問題。
CVE-2018-4111:Münster University of Applied Sciences 的 Damian Poddebniak、Münster University of Applied Sciences 的 Christian Dresen、Ruhr University Bochum 的 Jens Müller、Münster University of Applied Sciences 的 Fabian Ising、Münster University of Applied Sciences 的 Sebastian Schinzel、KU Leuven 的 Simon Friedberger、Ruhr University Bochum 的 Juraj Somorovsky、Ruhr University Bochum 的 Jörg Schwenk
郵件
適用於:macOS High Sierra 10.13.3
影響:具有網路特殊權限的攻擊者可能得以攔截 S/MIME 加密電子郵件的內容
說明:改進狀態管理機制後,已解決不一致使用者介面問題。
CVE-2018-4174:Integrated Mapping Ltd 的 John McCombs、LoonSoft Inc. 的 McClain Looney
備註
適用於:macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4152:Samuel Groß(@5aelo)
備註
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2017-7151:Samuel Groß(@5aelo)
NSURLSession
適用於:macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4166:Samuel Groß(@5aelo)
NVIDIA 顯示卡驅動程式
適用於:macOS High Sierra 10.13.3
影響:應用程式可能得以讀取受限制的記憶體
說明:改進輸入清理機制後,已解決驗證問題。
CVE-2018-4138:奇虎 360 IceSword 實驗室的 Axis 和 pjf
PDFKit
適用於:macOS High Sierra 10.13.3
影響:按下 PDF 中的 URL 可能會造訪惡意網站
說明:剖析 PDF 中的 URL 時出現問題。改進輸入驗證機制後,已解決此問題。
CVE-2018-4107:Innovia Technology 的 Nick Safford
PluginKit
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4156:Samuel Groß(@5aelo)
快速查看
適用於:macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4157:Samuel Groß(@5aelo)
遠端管理
適用於:macOS High Sierra 10.13.3
影響:遠端使用者可能得以取得根權限
說明:遠端管理出現權限問題。改進權限驗證機制後,已解決此問題。
CVE-2018-4298:SupCloud 的 Tim van der Werff
安全性
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:惡意應用程式可能得以提高權限
說明:改進大小驗證機制後,已解決緩衝區溢位問題。
CVE-2018-4144:Abraham Masri(@cheesecakeufo)
SIP
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6
影響:應用程式可能以核心權限執行任意程式碼
說明:增加限制機制後,已解決設定問題。
CVE-2017-13911:Twocanoes Software 的 Timothy Perfitt
狀態列
適用於:macOS High Sierra 10.13.3
影響:惡意應用程式可能得以在未向使用者指示的情況下取用麥克風
說明:在決定何時顯示麥克風使用指示時,出現一致性的問題。改進性能驗證機制後,已解決此問題。
CVE-2018-4173:pingmd 的 Joshua Pokotilow
儲存空間
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:應用程式可能得以取得更高的權限
說明:增加驗證機制後,已解決競爭條件問題。
CVE-2018-4154:Samuel Groß(@5aelo)
系統偏好設定
適用於:macOS High Sierra 10.13.3
影響:設定描述檔可能會在移除後,錯誤地保持在有效狀態
說明:CFPreferences 有問題。改進偏好設定清除機制後,已解決此問題。
CVE-2018-4115:Wandera 的 Johann Thalakada、Vladimir Zubkov 和 Matt Vlasach
終端機
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:貼上惡意內容可能導致執行任意指令
說明:處理括弧貼上模式時,出現指令注入問題。改進特殊字元的驗證機制後,已解決此問題。
CVE-2018-4106:Simon Hosie
WindowServer
適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3
影響:即使已啟用安全輸入模式,無權限的應用程式可能還是得以記錄在其他應用程式中輸入的按鍵內容
說明:即使已啟用安全輸入模式,無權限的應用程式還是可以藉由掃描按鍵狀態,記錄在其他應用程式中輸入的按鍵內容。改進狀態管理機制後,已解決此問題。
CVE-2018-4131:folivora.AI GmbH 的 Andreas Hegenberg
特別鳴謝
郵件
我們要感謝 Wire Swiss GmbH 的 Sabri Haddouche(@pwnsdx)提供協助。
Safari 登入自動填寫
我們要感謝 Jun Kokatsu(@shhnjk)提供協助。
安全性
我們要感謝 Abraham Masri(@cheesecakeufo)提供協助。
分享偏好設定面板
我們要感謝匿名研究員提供協助。
對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。