按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Apple釋出iOS 11.0.2安全更新

CVE編號 CVE-2017-7088 CVE-2017-7072 CVE-2017-7097 CVE-2017-7118 CVE-2017-7133 CVE-2017-7085 CVE-2017-7089 CVE-2017-7106 CVE-2017-7103 CVE-2017-7105 CVE-2017-7108 CVE-2017-7110 CVE-2017-7112 CVE-2017-7115 CVE-2017-7116
影響產品 iOS 11.0.2
解決辦法 (1)iPhone、iPad、iPod touch用戶,若螢幕出現訊息顯示有更新項目,請點擊「立即安裝」。
(2)手動執行步驟:點擊「設定」>「一般」>「軟體更新」>「下載並安裝」,並可視情暫時移除某項 app以獲得足夠空間,並決定安裝時機。
張貼日 2017-10-12
上稿單位 TWCERT/CC

●概述:
Apple iOS 11.0.2經察存在弱點,駭客可藉此取得遠端系統控制權,及造成資料清除、服務阻斷、詐騙攻擊、加密失敗等事件,該公司就相關版本軟體提供對應之安全更新。
●編註:
(1)Exchange ActiveSync:因AutoDiscover V1 出現驗證問題,讓駭客可運用網路特殊權限,能在設定 Exchange 帳號期間清除裝置。
(2)iBooks:舊版記憶體處理機制有瑕疵,剖析惡意加工的 iBooks 檔案,可能導致DoS。
(3)Mail MessageUI:驗證機制存在漏洞,處理惡質影像檔,可能造成記憶體異常,導致服務阻斷。
(4)MobileBackup:權限驗證機制出現漏洞,儘管設定執行加密備份,仍可能加密失敗。
(5)Safari:囿於使用者介面瑕疵,連結惡意網站可能遭致網址列詐騙攻擊。
(6)WebKit:上層頁籤時出現邏輯問題,處理惡意網頁內容可能導致跨網站執行序指令異常;另使用者介面瑕疵亦或可遭致網址列詐騙攻擊。
(7)Wi-Fi:舊版記憶體處理機制、驗證機制、輸入處理技術均具漏洞,一旦惡意程式於晶片上執行,駭客得以讀取受限制核心記憶體,並獲得權限在應用程式處理器上執行任意程式碼。

回頁首