保安警報(A17-04-01): Apple iOS 漏洞


 

發布日期: 2017 年 4 月 7 日

  
  

描述:

Apple 發布軟件更新以應對於 iOS 10.3.1 之前版本中發現的一個漏洞。這個漏洞源自堆陣緩衝區滿溢的問題。 WiFi範圍內的攻擊者可以在受影響的系統上執行任意程式碼。


受影響的系統:

  • iPhone 5及之後的型號
  • iPad 4及之後的型號
  • iPod touch (第6代) 及之後的型號

影響:

成功利用這個漏洞可以導致執行任意程式碼。


建議:

產品供應商發行了 iOS 10.3.1 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。


進一步資訊:

https://support.apple.com/zh-hk/HT207688
https://www.hkcert.org/my_url/zh/alert/17040501
https://www.us-cert.gov/ncas/current-activity/2017/04/03/Apple-Releases-Security-Update-iOS
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6975

Back to Advisories