Apple 在2017年12月2日發布軟件更新以應對於 iOS 11.2 之前版本中發現的14個漏洞。有多種方式能利用這些漏洞攻擊受影響的系統,例如攻擊者可誘使用戶開啓特製的應用程式和電郵、或在網絡範圍內發動攻擊;以及在連接啟含漏洞的 iOS 裝置的 WPA2 Wi-Fi 網絡中發動中間人(man-in-the-middle)攻擊。
成功利用這些漏洞可以導致執行任意程式碼、權限提升或泄漏資訊。
產品供應商發行了 iOS 11.2 應對以上問題。
用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/zh-hk/HT208334
https://www.hkcert.org/my_url/zh/alert/17120702
https://www.us-cert.gov/ncas/current-activity/2017/12/06/Apple-Releases-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13080
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13833
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13847
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13855
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13860 (to CVE-2017-13862)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13865
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13867 (to CVE-2017-13869)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13874
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13876
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13879