Apple 發布軟件更新以應對於 iOS 10.1 之前版本中發現的14個漏洞。這些漏洞源自多個iOS不同部件的問題。有多種方式利用這些漏洞攻擊受影響的系統,攻擊者可誘使目標用戶開啓包含特製內容的JPEG檔案、網頁或安裝惡意應用程式來攻擊這些漏洞。
成功利用這些漏洞可以導致洩漏資訊、覆寫任意檔案、洩露核心記憶體內容、執行任意程式碼或引發系統意外終止,視乎攻擊者利用哪個漏洞而定。
產品供應商發行了 iOS 10.1 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/kb/HT207271
https://www.hkcert.org/my_url/zh/alert/16102504
https://www.us-cert.gov/ncas/current-activity/2016/10/24/Apple-Releases-Security-Updates
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4635
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4660
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4664
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4665
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4666
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4669
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4670
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4673
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4675
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4677
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4679
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4680
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4686
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-7579