Apple 发布软件更新以应对于 iOS 9.3.5 之前版本中发现的三个漏洞。这些漏洞源自验证问题和内存损毁安全性错误。
有报告指这些漏洞正受到攻击。
成功利用这些漏洞的攻击者可以泄露核心内存内容或以内核权权限执行任意程式码。
产品供应商发行了 iOS 9.3.5 应对以上问题。用户可透过产品本身的自动更新装置来更新软件。受影响系统的用户应遵从产品供应商的建议,立即采取行动以降低风险。
https://support.apple.com/kb/HT207107
https://www.hkcert.org/my_url/zh/alert/16082601
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4655
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4656
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4657