Apple 在2017年10月31日發布軟件更新以應對於 iOS 11.1 之前版本中發現的20個漏洞。有多種方式能利用這些漏洞攻擊受影響的系統,例如攻擊者可誘使用戶開啓特製的文字或zip檔案、或瀏覽惡意網站;使用特定的本機運作繞過裝置屏幕鎖定功能從而取得用戶資料;以及在使用WPA2加密規約的Wi-Fi網絡中對受影響的iOS裝置發動中間人攻擊攻擊。
成功利用這些漏洞可以導致執行任意程式碼、權限提升、服務受阻斷、取得敏感資料、程式意外終止或數據操縱。
產品供應商發行了 iOS 11.1 應對以上問題。用戶應更新 iOS 的版本至 11.1 以修補之前保安警報(A17-10-04)所提及的WPA2加密規約漏洞。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/en-us/HT208222
https://www.hkcert.org/my_url/zh/alert/17110101
https://www.us-cert.gov/ncas/current-activity/2017/10/31/Apple-Releases-Multiple-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7113
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13080
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13783
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13784
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13785
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13788
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13791 (to CVE-2017-13796)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13798
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13799
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13802 (to CVE-2017-13805)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13844
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13849