關於 macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan 的安全性內容

本文說明 macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性更新」頁面上。

如需安全性的詳細資訊,請參閱 Apple 產品安全性頁面。您可以使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

macOS High Sierra 10.13.4、安全性更新 2018-002 Sierra 和安全性更新 2018-002 El Capitan

2018 年 3 月 29 日發行

管理架構

適用於:macOS High Sierra 10.13.3

影響:提供給 sysadminctl 的密碼可能會洩漏給其他本機使用者

說明:sysadminctl 命令列工具需要將密碼以其引數的形式傳遞給它,而可能會導致密碼洩漏給其他本機使用者。此更新將密碼參數設為選用項目,sysadminctl 會視需要提示輸入密碼。

CVE-2018-4170:匿名研究員

APFS

適用於:macOS High Sierra 10.13.3

影響:APFS 卷宗密碼可能會被意外截斷

說明:改進輸入驗證機制後,已解決注入問題。

CVE-2018-4105:David J Beitey(@davidjb_)、Geoffrey Bugniot

ATS

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:處理惡意製作的檔案可能會洩漏使用者資訊

說明:處理符號連結時,出現驗證問題。改進符號連結的驗證機制後,已解決此問題。

CVE-2018-4112:Mozilla 的 Haik Aftandilian

CFNetwork Session

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4166:Samuel Groß(@5aelo)

CoreFoundation

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4155:Samuel Groß(@5aelo)

CVE-2018-4158:Samuel Groß(@5aelo)

CoreText

適用於:macOS High Sierra 10.13.3

影響:處理惡意製作的字串時可能導致阻斷服務

說明:改進記憶體處理機制後,已解決阻斷服務的問題。

CVE-2018-4142:Google Switzerland GmbH 的 Robin Leroy

CoreTypes

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6

影響:處理惡意製作的網頁可能會導致裝載磁碟映像檔

說明:改進限制機制後,已解決邏輯問題。

CVE-2017-13890:Apple、Syndis 的 Theodor Ragnar Gislason

curl

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6

影響:curl 存在多個問題

說明:curl 中存在整數溢位的問題。改進界限檢查機制後,已解決此問題。

CVE-2017-8816:Alex Nichols

2018 年 3 月 30 日更新項目

磁碟映像檔

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:裝載惡意磁碟映像檔可能會導致啟動應用程式

說明:改進驗證機制後,已解決邏輯問題。

CVE-2018-4176:Syndis 的 Theodor Ragnar Gislason

磁碟管理

適用於:macOS High Sierra 10.13.3

影響:APFS 卷宗密碼可能會被意外截斷

說明:改進輸入驗證機制後,已解決注入問題。

CVE-2018-4108:ShiftLeft Inc. 的 Kamatham Chaitanya、匿名研究員

EFI

適用於:macOS High Sierra 10.13.3

影響:Wi-Fi 訊號範圍內的攻擊者可在 WPA 用戶端內強制執行 nonce 重複使用(金鑰重新安裝攻擊 - KRACK)

說明:處理狀態轉換時,出現邏輯問題。改進狀態管理機制後,已解決此問題。

CVE-2017-13080:KU Leuven imec-DistriNet 團體的 Mathy Vanhoef

2018 年 10 月 18 日新增項目

檔案系統事件

適用於:macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4167:Samuel Groß(@5aelo)

iCloud 雲碟

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4151:Samuel Groß(@5aelo)

Intel 顯示卡驅動程式

適用於:macOS High Sierra 10.13.3

影響:應用程式可能以系統權限執行任意程式碼

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2018-4132: 奇虎 360 IceSword 實驗室的 Axis 和 pjf

IOFireWireFamily

適用於:macOS High Sierra 10.13.3

影響:應用程式可能以核心權限執行任意程式碼

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2018-4135:阿里巴巴集團的 Xiaolong Bai 和 Min(Spark)Zheng

核心

適用於:macOS High Sierra 10.13.3

影響:惡意應用程式可能以核心權限執行任意程式碼

說明:改進記憶體處理機制後,已解決多個記憶體損毀問題。

CVE-2018-4150:匿名研究員

核心

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以讀取受限制的記憶體

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2018-4104:英國國家網路安全中心(NCSC)

核心

適用於:macOS High Sierra 10.13.3

影響:應用程式可能以核心權限執行任意程式碼

說明:改進記憶體處理機制後,已解決記憶體損毀問題。

CVE-2018-4143:derrek(@derrekr6)

核心

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能以核心權限執行任意程式碼

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2018-4136:lgtm.com 的 Jonas Jensen 和 Semmle

核心

適用於:macOS High Sierra 10.13.3

影響:應用程式可能以系統權限執行任意程式碼

說明:改進界限檢查機制後,已解決超出界限的讀取問題。

CVE-2018-4160:lgtm.com 的 Jonas Jensen 和 Semmle

核心

適用於:macOS High Sierra 10.13.3

影響:惡意應用程式可能得以判斷核心記憶體佈局

說明:程式狀態移轉時,出現資訊洩漏問題。改進狀態處理機制後,已解決此問題。

CVE-2018-4185:Brandon Azad

2018 年 7 月 19 日新增項目

kext 工具

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能以系統權限執行任意程式碼

說明:存在邏輯問題,導致記憶體損毀。改進狀態管理機制後,已解決此問題。

CVE-2018-4139:Google Project Zero 的 Ian Beer

LaunchServices

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:惡意製作的應用程式可能得以略過程式碼簽署強制執行

說明:改進驗證機制後,已解決邏輯問題。

CVE-2018-4175:Syndis 的 Theodor Ragnar Gislason

libxml2

適用於:macOS Sierra 10.12.6、macOS High Sierra 10.13.3、OS X El Capitan 10.11.6

影響:處理惡意製作的網頁內容時,可能導致 Safari 意外當掉

說明:改進記憶體管理機制後,已解決「使用釋放後記憶體出錯」問題。

CVE-2017-15412:Nick Wellnhofer

2018 年 10 月 18 日更新項目

本機認證

適用於:macOS High Sierra 10.13.3

影響:本機使用者可能得以檢視敏感的使用者資訊

說明:處理智慧卡 PIN 碼時出現問題。增加邏輯機制後,已解決此問題。

CVE-2018-4179:David Fuhrmann

2018 年 4 月 13 日新增項目

郵件

適用於:macOS High Sierra 10.13.3

影響:具有網路特殊權限的攻擊者可能得以洩漏 S/MIME 加密電子郵件的內容

說明:處理 S/MIME HTML 電子郵件時出現問題。若郵件的 S/MIME 簽名無效或遺失,則預設不在 S/MIME 加密郵件上載入遠端資源,藉由此方式已解決問題。

CVE-2018-4111:Münster University of Applied Sciences 的 Damian Poddebniak、Münster University of Applied Sciences 的 Christian Dresen、Ruhr University Bochum 的 Jens Müller、Münster University of Applied Sciences 的 Fabian Ising、Münster University of Applied Sciences 的 Sebastian Schinzel、KU Leuven 的 Simon Friedberger、Ruhr University Bochum 的 Juraj Somorovsky、Ruhr University Bochum 的 Jörg Schwenk

2018 年 4 月 13 日更新項目

郵件

適用於:macOS High Sierra 10.13.3

影響:具有網路特殊權限的攻擊者可能得以攔截 S/MIME 加密電子郵件的內容

說明:改進狀態管理機制後,已解決不一致使用者介面問題。

CVE-2018-4174:Integrated Mapping Ltd 的 John McCombs、LoonSoft Inc. 的 McClain Looney

2018 年 4 月 13 日更新項目

備註

適用於:macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4152:Samuel Groß(@5aelo)

備註

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2017-7151:Samuel Groß(@5aelo)

2018 年 10 月 18 日新增項目

NSURLSession

適用於:macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4166:Samuel Groß(@5aelo)

NVIDIA 顯示卡驅動程式

適用於:macOS High Sierra 10.13.3

影響:應用程式可能得以讀取受限制的記憶體

說明:改進輸入清理機制後,已解決驗證問題。

CVE-2018-4138:奇虎 360 IceSword 實驗室的 Axis 和 pjf

PDFKit

適用於:macOS High Sierra 10.13.3

影響:按下 PDF 中的 URL 可能會造訪惡意網站

說明:剖析 PDF 中的 URL 時出現問題。改進輸入驗證機制後,已解決此問題。

CVE-2018-4107:Innovia Technology 的 Nick Safford

2018 年 4 月 9 日更新項目

PluginKit

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4156:Samuel Groß(@5aelo)

快速查看

適用於:macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4157:Samuel Groß(@5aelo)

遠端管理

適用於:macOS High Sierra 10.13.3

影響:遠端使用者可能得以取得根權限

說明:遠端管理出現權限問題。改進權限驗證機制後,已解決此問題。

CVE-2018-4298:SupCloud 的 Tim van der Werff

2018 年 7 月 19 日新增項目

安全性

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:惡意應用程式可能得以提高權限

說明:改進大小驗證機制後,已解決緩衝區溢位問題。

CVE-2018-4144:Abraham Masri(@cheesecakeufo)

SIP

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6

影響:應用程式可能以核心權限執行任意程式碼

說明:增加限制機制後,已解決設定問題。

CVE-2017-13911:Twocanoes Software 的 Timothy Perfitt

2018 年 8 月 8 日新增項目、2018 年 9 月 25 日更新項目

狀態列

適用於:macOS High Sierra 10.13.3

影響:惡意應用程式可能得以在未向使用者指示的情況下取用麥克風

說明:在決定何時顯示麥克風使用指示時,出現一致性的問題。改進性能驗證機制後,已解決此問題。

CVE-2018-4173:pingmd 的 Joshua Pokotilow

2018 年 4 月 9 日新增項目

儲存空間

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:應用程式可能得以取得更高的權限

說明:增加驗證機制後,已解決競爭條件問題。

CVE-2018-4154:Samuel Groß(@5aelo)

系統偏好設定

適用於:macOS High Sierra 10.13.3

影響:設定描述檔可能會在移除後,錯誤地保持在有效狀態

說明:CFPreferences 有問題。改進偏好設定清除機制後,已解決此問題。

CVE-2018-4115:Wandera 的 Johann Thalakada、Vladimir Zubkov 和 Matt Vlasach

終端機

適用於:OS X El Capitan 10.11.6、macOS Sierra 10.12.6、macOS High Sierra 10.13.3

影響:貼上惡意內容可能導致執行任意指令詐騙攻擊

說明:處理括弧貼上模式時,出現指令注入問題。改進特殊字元的驗證機制後,已解決此問題。

CVE-2018-4106:Simon Hosie

WindowServer

適用於:macOS High Sierra 10.13.3

影響:即使已啟用安全輸入模式,無權限的應用程式可能還是得以記錄在其他應用程式中輸入的按鍵內容

說明:即使已啟用安全輸入模式,無權限的應用程式還是可以藉由掃描按鍵狀態,記錄在其他應用程式中輸入的按鍵內容。改進狀態管理機制後,已解決此問題。

CVE-2018-4131:folivora.AI GmbH 的 Andreas Hegenberg

特別鳴謝

郵件

我們要感謝 Wire Swiss GmbH 的 Sabri Haddouche(@pwnsdx)提供協助。

2018 年 6 月 21 日新增項目

安全性

我們要感謝 Abraham Masri(@cheesecakeufo)提供協助。

2018 年 4 月 13 日新增項目

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於協力廠商網站或產品的選擇、效能或使用,概不負責。Apple 對於協力廠商網站的準確性或可靠性不具有任何立場。使用 Internet 本具風險。如需更多資訊,請聯絡廠商。其他公司及產品名稱可能是其各自擁有者的商標。

發佈日期: