Apple 發布軟件更新以應對於 iOS 9.3.3 之前版本中發現的 43 個漏洞。這些漏洞源自 iOS 多個不同部件的問題。有多種方式利用這些漏洞攻擊受影響的系統,攻擊者可誘使用戶開啓包含特製內容的行事曆邀請、XML文件、網站或安裝惡意應用程式來攻擊這些漏洞。
成功利用這些漏洞可以導致裝置突然重新啟動、記憶體損毀、存取核心記憶體、使用者介面詐騙、服務受阻斷、洩漏資訊或執行程式碼,視乎攻擊者利用哪個漏洞而定。
產品供應商發行了 iOS 9.3.3 應對以上問題。用戶可透過產品本身的自動更新裝置來更新軟件。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
https://support.apple.com/en-us/HT206902
https://www.hkcert.org/my_url/zh/alert/16071902
https://www.us-cert.gov/ncas/current-activity/2016/07/18/Apple-Releases-Multiple-Security-Updates
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1684
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1836
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1863
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1865
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4447 (to CVE-2016-4449)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4483
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4582 (to CVE-2016-4585)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4587
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4589 (to CVE-2016-4594)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4603 (to CVE-2016-4605)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4607 (to CVE-2016-4610)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4612
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4614 (to CVE-2016-4616)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4619
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4622 (to CVE-2016-4624)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4626 (to CVE-2016-4628)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4631 (to CVE-2016-4632)
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4635
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4637
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4651
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4653