保安警報(A17-03-10): Apple iOS 多個漏洞


 

發布日期: 2017 年 3 月 30 日

  
  

描述:

Apple 發布軟件更新以應對於 iOS 10.3 之前版本中發現的88個漏洞。這些漏洞源自多個iOS不同部件的問題。有多種方式利用這些漏洞攻擊受影響的系統,攻擊者可誘使目標用戶開啓特製的音訊、圖像、文字訊息、網頁內容、或下載惡意應用程式等來攻擊這些漏洞。


受影響的系統:

  • iPhone 5及之後的型號
  • iPad 4及之後的型號
  • iPod touch (第6代) 及之後的型號

影響:

成功利用這些漏洞可以導致執行任意程式碼、服務受阻斷、權限提升、洩漏資訊、或引發程式意外終止,視乎攻擊者利用哪個漏洞而定。


建議:

產品供應商發行了 iOS 10.3 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。


進一步資訊:

https://support.apple.com/en-hk/HT207617
https://www.hkcert.org/my_url/zh/alert/17032801
https://www.us-cert.gov/ncas/current-activity/2017/03/27/Apple-Releases-Security-Update-iWork
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3619
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9642
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9643
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2364
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2367
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2376 (to CVE-2017-2380)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2384
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2386
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2389
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2390
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2393 (to CVE-2017-2401)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2404 (to CVE-2017-2407)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2412
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2414 (to CVE-2017-2417)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2419
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2423
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2424
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2428
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2430
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2432 (to CVE-2017-2435)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2439 (to CVE-2017-2442)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2442
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2444 (to CVE-2017-2448)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2450 (to CVE-2017-2462)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2464 (to CVE-2017-2476)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2478 (to CVE-2017-2487)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5029

Back to Advisories