關於 iOS 10.2.1 的安全性內容

關於 iOS 10.2.1 的安全性內容

關於 iOS 10.2.1 的安全性內容

本文說明 iOS 10.2.1 的安全性內容。

關於 Apple 安全性更新

為保障客戶的安全,Apple 在進行調查並提供修補程式或版本之前,不會揭露、討論或確認安全性問題。最新版本列於「Apple 安全性更新」頁面上。

如需安全性的詳細資訊,請參閱 Apple 產品安全性頁面。您可以使用 Apple 產品安全性 PGP 金鑰來加密與 Apple 的通訊。

Apple 安全性文件會盡可能以 CVE-ID 參照安全漏洞。

iOS 10.2.1

2017 年 1 月 23 日發佈

APNs 伺服器

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:具有網路特殊權限的攻擊者可追蹤使用者的活動

說明:用戶端憑證以純文字傳送。改進憑證處理機制後,已解決此問題。

CVE-2017-2383:Technical University Munich(TUM)的 Matthias Wachs 和 Quirin Scheitle

2017 年 3 月 28 日新增項目

通話記錄

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:CallKit 通話記錄的更新項目會傳送至 iCloud

說明:阻止 CallKit 通話記錄上傳至 iCloud 時出現問題。改進邏輯機制後,已解決此問題。

CVE-2017-2375:Elcomsoft

2017 年 2 月 21 日新增項目

聯絡資訊

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的聯絡資訊名片可能導致應用程式意外終止

說明:剖析聯絡資訊名片的過程中,出現輸入驗證問題。改進輸入驗證機制後,已解決此問題。

CVE-2017-2368:Vincent Desmurs(vincedes3)

核心

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:應用程式可能以核心權限執行任意程式碼

說明:改進記憶體處理機制後,已解決緩衝區溢位問題。

CVE-2017-2370:Google Project Zero 的 Ian Beer

核心

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:應用程式可能以核心權限執行任意程式碼

說明:改進記憶體管理機制後,已解決「使用釋放後記憶體出錯」問題。

CVE-2017-2360:Google Project Zero 的 Ian Beer

libarchive

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:解開惡意製作的封存檔可能導致執行任意程式碼

說明:改進記憶體處理機制後,已解決緩衝區溢位問題。

CVE-2016-8687:Gentoo 的 Agostino Sarubbo

透過 iPhone 解鎖

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:Apple Watch 在離開使用者的手腕時可能解鎖

說明:改進狀態管理機制後,已解決邏輯問題。

CVE-2017-2352:raptAware Pty Ltd 的 Ashley Fernandez

2017 年 1 月 25 日更新項目

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能會跨來源洩漏資料

說明:改進例外處理機制後,已解決原型存取問題。

CVE-2017-2350:Portswigger Web Security 的 Gareth Heyes

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能導致執行任意程式碼

說明:改進記憶體處理機制後,已解決多個記憶體損毀問題。

CVE-2017-2354:騰訊玄武實驗室(tencent.com)的 Neymar(與 Trend Micro 的 Zero Day Initiative 計劃合作)

CVE-2017-2362:Google Project Zero 的 Ivan Fratric

CVE-2017-2373:Google Project Zero 的 Ivan Fratric

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能導致執行任意程式碼

說明:改進記憶體處理機制後,已解決記憶體初始化問題。

CVE-2017-2355:盤古團隊和 lokihardt(於 PwnFest 2016)

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能導致執行任意程式碼

說明:改進輸入驗證機制後,已解決多個記憶體損毀問題。

CVE-2017-2356:盤古團隊和 lokihardt(於 PwnFest 2016)

CVE-2017-2369:Google Project Zero 的 Ivan Fratric

CVE-2017-2366:騰訊玄武實驗室(tencent.com)的 Kai Kang

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能會跨來源洩漏資料

說明:處理頁面載入時,出現驗證問題。改進邏輯機制後,已解決此問題。

CVE-2017-2363:Google Project Zero 的 lokihardt

CVE-2017-2364:Google Project Zero 的 lokihardt

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:惡意網站可以開啟彈出式視窗

說明:處理阻擋彈出式視窗時出現問題。改進輸入驗證機制後,已解決此問題。

CVE-2017-2371:Google Project Zero 的 lokihardt

WebKit

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:處理惡意製作的網頁內容可能會跨來源洩漏資料

說明:處理變數處理時,出現驗證問題。改進驗證機制後,已解決此問題。

CVE-2017-2365:Google Project Zero 的 lokihardt

Wi-Fi

適用於:iPhone 5 和後續機型、iPad 第 4 代和後續機型、iPod touch 第 6 代和後續機型

影響:可操控啟用鎖定的裝置來短暫顯示主畫面

說明:處理使用者輸入時出現問題,使裝置即使在已啟用鎖定時也能顯示主畫面。改進輸入驗證機制後,已解決此問題。

CVE-2017-2351:Hemanth Joseph、Primefort Pvt. Ltd. 的 Sriram(@Sri_Hxor)和 Mohamd Imran

2017 年 2 月 21 日更新項目

特別鳴謝

WebKit 強化

我們要感謝 Vrije Universiteit Amsterdam VUSec 小組的 Ben Gras、Kaveh Razavi、Erik Bosman、Herbert Bos 和 Cristiano Giuffrida 所提供的協助。

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商。

發佈日期: 2023 年 11 月 06 日

相关推荐

天涯明月刀唐门技能分析,傀儡摆放技巧
BT365账户网址多少

天涯明月刀唐门技能分析,傀儡摆放技巧

📅 07-20 👁️ 9194
故意杀人罪量刑标准2025最新规定
BT365账户网址多少

故意杀人罪量刑标准2025最新规定

📅 09-12 👁️ 864
法国公布世界杯25人名单:本泽马姆巴佩领衔
365彩票官方正版下载

法国公布世界杯25人名单:本泽马姆巴佩领衔

📅 06-28 👁️ 6511
发牌机哪个品牌好?推荐这10款性价比高且口碑优良
BT365账户网址多少

发牌机哪个品牌好?推荐这10款性价比高且口碑优良

📅 10-27 👁️ 9340
WCF配置文件详解
365彩票官方正版下载

WCF配置文件详解

📅 08-08 👁️ 5959
BT365账户网址多少

"肃AB团"事件的历史考察【高华】

📅 09-21 👁️ 308
315怎样投诉?315投诉多久可以解决?
BT365账户网址多少

315怎样投诉?315投诉多久可以解决?

📅 07-24 👁️ 5909
婚纱照怎么处理最吉利
365bet在线娱乐场

婚纱照怎么处理最吉利

📅 10-25 👁️ 7425
从哪里开始看《航海王》
BT365账户网址多少

从哪里开始看《航海王》

📅 10-29 👁️ 4205