watchOS: نسخههای قبل از 5.3
Safari: نسخههای قبل از 12.1.2
tvOS: نسخههای قبل از 12.4
iOS: نسخههای قبل از 12.4
macOS Mojave: نسخه 10.14.6 و بهروزرسانی امنیتی 2019-004 برای High Sierra
بهرهبرداری موفق از این آسیبپذیریها میتواند موجب اجرای کد دلخواه در محتوای سیستم آسیبپذیر شود و مهاجم میتواند مجوزهایی مشابه مجوزهای یک کاربر لاگین شده را بهدست آورد و محدودیتهای امنیتی را دور بزند.
ریسک و خطر این آسیبپذیریها برای سازمانهای دولتی و کسبوکارهای تجاری، در سطح بالا و برای کاربران عادی، در سطح پایین در نظر گرفته شده است. توصیه میشود وصله منتشر شده توسط اپل، سریعا برای همه محصولات ذکر شده اعمال شود.
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم