Apple 发布软件更新以应对于 iOS 10.3.3 之前版本中发现的47个漏洞。这些漏洞源自多个iOS不同部件的问题。有多种方式利用这些漏洞攻击受影响的系统,攻击者可诱使目标用户开启特制的存档、影片档案、网站、XML 文件或安装恶意应用程式等来攻击这些漏洞。
成功利用这些漏洞可以导致执行任意程式码、执行跨网站指令码、服务受阻断、权限提升、泄漏资讯或仿冒诈骗,视乎攻击者利用哪个漏洞而定。
产品供应商发行了 iOS 10.3.3 应对以上问题。用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/en-hk/HT207923
https://www.hkcert.org/my_url/zh/alert/17072001
https://www.us-cert.gov/ncas/current-activity/2017/07/19/Apple-Releases-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2517
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7006 (to CVE-2017-7013)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7018 (to CVE-2017-7020)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7022 (to CVE-2017-7030)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7034
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7037 (to CVE-2017-7043)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7046 (to CVE-2017-7049)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7052
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7055
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7056
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7058 (to CVE-2017-7064)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7068
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7069
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8248
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9417