Apple 在 2018 年 3 月 29 日发布软件更新以应对于 iOS 11.3 之前版本中发现的 44 个漏洞。攻击者可透过实体使用、诱使用户开启恶意特制的应用程式或浏览恶意网站从而攻击这些漏洞。
成功利用这些漏洞可以导致执行任意程式码、权限提升、服务受阻断、装置突然重新启动、仿冒诈骗或泄漏资讯。
产品供应商发行了 iOS 11.3 应对以上问题。
用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/en-hk/HT208693
https://www.hkcert.org/my_url/zh/alert/18040301
https://www.us-cert.gov/ncas/current-activity/2018/03/29/Apple-Releases-Multiple-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4101
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4104
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4110
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4113 (to CVE-2018-4115)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4117 (to CVE-2018-4123)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4125
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4127 (to CVE-2018-4131)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4134
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4137
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4140
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4142 (to CVE-2018-4144)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4146
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4148 (to CVE-2018-4151)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4154 (to CVE-2018-4158)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4161 (to CVE-2018-4163)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4165 (to CVE-2018-4168)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4172
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-4174