描述:
Apple 發佈軟件更新以應對於 iOS 9.3.4 之前版本中發現的一個漏洞。這個漏洞源自內存損毀安全性錯誤。
受影響的系統:
> iPhone 4s及之後的型號
> iPad 2及之後的型號
> iPod touch (第5代) 及之後的型號
影響:
成功利用這個漏洞的攻擊者可以在受影響的裝置以內核權限執行任意程序代碼。
建議:
產品供貨商發行了 iOS 9.3.4 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供貨商的建議,立即採取行動以降低風險。
進一步資訊:
https://support.apple.com/kb/HT207026
https://www.hkcert.org/my_url/en/alert/16080801
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-4654