Apple 在2018年1月23日发布软件更新以应对于 iOS 11.2.5 之前版本中发现的13个漏洞。有多种方式能利用这些漏洞攻击受影响的系统,例如攻击者可诱使用户开启恶意特制的音乐档案、应用程式、短信、证书或网站。
成功利用这些漏洞可以导致执行任意程式码、权限提升、服务受阻断、错误评估证书或泄漏资讯。
产品供应商发行了 iOS 11.2.5 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/en-hk/HT208463
https://www.hkcert.org/my_url/zh/alert/18012401
https://www.us-cert.gov/ncas/current-activity/2018/01/23/Apple-Releases-Multiple-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4082
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4085 (to CVE-2018-4090)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4092 (to CVE-2018-4096)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4100