Apple 發布軟件更新以應對於 iOS 9.2 之前版本中發現的 30 個漏洞。這些漏洞源自 iOS 多個不同部件的問題。有多種方式利用這些漏洞攻擊受影響的系統,攻擊者可誘使用戶開啓包含特製內容的影像檔案、媒體檔案、字形檔案、iBook 檔案、iWork 檔案、XML文件、網頁或安裝惡意應用程式來攻擊這些漏洞。
成功利用這些漏洞可以提高權限、服務受阻斷、洩漏資訊或執行程式碼,視乎攻擊者利用哪個漏洞而定。
產品供應商發行了 iOS 9.2 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/zh-hk/HT205635
https://www.us-cert.gov/ncas/current-activity/2015/12/08/Apple-Releases-Multiple-Security-Updates
https://www.hkcert.org/my_url/zh/alert/15120914
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2895
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7001
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7037 (至 CVE-2015-7043)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7046 (至 CVE-2015-7048)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7050 (至 CVE-2015-7051)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7053 (至 CVE-2015-7055)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7064 (至 CVE-2015-7066)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7068 (至 CVE-2015-7070)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7072 (至 CVE-2015-7075)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7079 (至 CVE-2015-7081)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7083 (至 CVE-2015-7084)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7093 (至 CVE-2015-7103)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7105
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7107
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7111 (至 CVE-2015-7113)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7115 (至 CVE-2015-7116)