描述:
Apple 發布了 iOS 15.7.4、iOS 16.4、iPadOS 15.7.4 及 iPadOS 16.4,以應對於不同 Apple 裝置發現的多個漏洞。有關漏洞資料的列表,請參考以下網址:
https://support.apple.com/en-us/HT213673
https://support.apple.com/en-us/HT213676
繼高危保安警報 (A23-02-11),Apple 發布了 iOS 15.7.4 及 iPadOS 15.7.4,為不能更新至 iOS 16 及 iPadOS 16 的 Apple 裝置應對一個執行任意程式碼漏洞 (CVE-2023-23529)。用戶應立即為受影響的系統安裝修補程式,以減低受到網絡攻擊的風險。
受影響的系統:
- iPhone 6s 及之後的型號、SE (第一代)
- iPad 第 5 代及之後的型號、Air 第 2 代及之後的型號、mini 第 4 代及之後的型號、Pro (所有型號)
- iPod Touch (第 7 代及之後的型號)
影響:
成功利用漏洞可以在受影響的裝置導致執行任意程式碼、服務被拒絕、泄漏資訊、權限提升、繞過保安限制、繞過保安限制、仿冒詐騙或篡改,視乎攻擊者利用哪個漏洞而定。
建議:
Apple 發行了 iOS 及 iPadOS 新版本應對以上問題。
用戶可透過產品本身的自動更新來獲得更新。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://support.apple.com/en-us/HT213673
- https://support.apple.com/en-us/HT213676
- https://www.hkcert.org/tc/security-bulletin/apple-products-multiple-vulnerabilities_20230328
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23494
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23523
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23525 (to CVE-2023-23529)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23532
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23535
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23537
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23540 (to CVE-2023-23541)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-23543
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27928 (to CVE-2023-27929)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27931 (to CVE-2023-27933)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27936 (to CVE-2023-27937)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27941 (to CVE-2023-27943)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27946
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27949
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27954 (to CVE-2023-27956)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27959
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27961
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27963
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27969 (to CVE-2023-27970)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28178
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28181 (to CVE-2023-28182)
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-28194