MacOS Mojave 10.14.3 可用的 Mac 补充更新,修复了 Group FaceTime 错误
Apple 已发布 MacOS Mojave 的 MacOS 10.14.3 补充更新,该更新修复了 Group FaceTime 安全性缺陷允许未经授权的 Group FaceTime 窃听之前的 10.14.3 版本,因此建议所有 MacOS Mojave 用户安装。
;
另外,Apple 还发布了 iOS 12.1.4 更新来解决同样的问题iPhone 和 iPad 用户的 Group FaceTime 问题。
如何更新到 MacOS 10.14.3 补充更新
在安装任何系统之前,始终使用 Time Machine 备份 Mac软件更新。 MacOS 系统软件更新现在通过“系统偏好设置”应用而不是 App Store 完成:
- 从 Apple 菜单中选择“系统偏好设置”
- 选择“软件更新”首选项面板
- 当“macOS 10.14.3 补充更新”显示可供下载时,点击“立即更新”
10.14.3 补充更新的大小约为 1 GB,需要重新启动才能完成安装。
如果您之前已在 Mac 上禁用 FaceTime 以防止安全漏洞,则需要在 Mac 上重新启用 FaceTime,然后才能再次使用 Group FaceTime。通过下拉“FaceTime”菜单并选择“打开 FaceTime”,可以在 FaceTime 应用程序中轻松完成此操作。同样,如果 iOS 用户也关闭了 FaceTime,则需要重新启用它。
Mac 用户还可以选择从 Apple 下载 MacOS 10.14.3 补充更新作为软件包安装程序
使用软件包安装程序和组合更新 相当简单,但通常不需要大多数 Mac 用户。
MacOS 10.14.3 补充更新发行说明
MacOS 10.14.3 补充更新下载附带的发行说明如下:
正在更新……
另外,10.14.3 补充更新的安全说明:
macOS Mojave 10.14.3 补充更新
2019 年 2 月 7 日发布
视频通话
适用于:macOS Mojave 10.14.3
影响:Group FaceTime 通话的发起者可能能够让接收者接听电话
描述:处理 Group FaceTime 通话时存在逻辑问题。此问题已通过改进状态管理得到解决。
CVE-2019-6223:Catalina Foothills 高中的 Grant Thompson、德克萨斯州阿灵顿的 Daven Morris
基金会
适用于:macOS Mojave 10.14.3
影响:应用程序可能能够获得提升的权限
描述:已通过改进输入验证解决内存损坏问题。
CVE-2019-7286:匿名研究员,Google 威胁分析小组的 Clement Lecigne,Google 零项目的 Ian Beer 和 Google 零项目的 Samuel Groß
FaceTime 中的实况照片
适用于:macOS Mojave 10.14.3
影响:对 FaceTime 服务的彻底安全审计发现了实况照片的问题
描述:该问题已通过改进 FaceTime 服务器上的验证得到解决。
CVE-2019-7288:苹果