Apple 发布软件更新以应对于 iOS 10.2.1 之前版本中发现的18个漏洞。这些漏洞源自多个iOS不同部件的问题。有多种方式利用这些漏洞攻击受影响的系统,攻击者可诱使目标用户开启特制的联络信息名片、网页、或下载恶意应用程序等来攻击这些漏洞。
成功利用这些漏洞可以导致装置自动解锁、引发程序意外终止、泄漏信息、弹出窗口、权限提升或执行任意程序代码,视乎攻击者利用哪个漏洞而定。
产品供货商发行了 iOS 10.2.1 应对以上问题。用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供货商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT207482
https://www.hkcert.org/my_url/zh/alert/17012401
https://www.us-cert.gov/ncas/current-activity/2017/01/23/Apple-Releases-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8687
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2350 (to CVE-2017-2352)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2354 (to CVE-2017-2356)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2360
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2362 (to CVE-2017-2366)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2368 (to CVE-2017-2371)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2373