保安警报(A17-03-10): Apple iOS 多个漏洞


 

发布日期: 2017 年 3 月 30 日

  
  

描述:

Apple 发布软件更新以应对于 iOS 10.3 之前版本中发现的88个漏洞。这些漏洞源自多个iOS不同部件的问题。有多种方式利用这些漏洞攻击受影响的系统,攻击者可诱使目标用户开启特制的音频、图像、文字讯息、网页内容、或下载恶意应用程序等来攻击这些漏洞。


受影响的系统:

  • iPhone 5及之后的型号
  • iPad 4及之后的型号
  • iPod touch (第6代) 及之后的型号

影响:

成功利用这些漏洞可以导致执行任意程序代码、服务受阻断、权限提升、泄漏信息、或引发程序意外终止,视乎攻击者利用哪个漏洞而定。


建议:

产品供货商发行了 iOS 10.3 应对以上问题。用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供货商的建议,立即采取行动以降低风险。

进一步资讯:

https://support.apple.com/en-hk/HT207617
https://www.hkcert.org/my_url/zh/alert/17032801
https://www.us-cert.gov/ncas/current-activity/2017/03/27/Apple-Releases-Security-Update-iWork
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3619
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9642
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9643
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2364
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2367
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2376 (to CVE-2017-2380)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2384
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2386
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2389
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2390
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2393 (to CVE-2017-2401)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2404 (to CVE-2017-2407)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2412
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2414 (to CVE-2017-2417)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2419
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2423
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2424
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2428
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2430
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2432 (to CVE-2017-2435)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2439 (to CVE-2017-2442)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2442
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2444 (to CVE-2017-2448)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2450 (to CVE-2017-2462)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2464 (to CVE-2017-2476)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2478 (to CVE-2017-2487)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5029

Back to Advisories