Apple iOS < 10.2 多個弱點

high Nessus Plugin ID 95826

Synopsis

行動裝置上執行的 Apple iOS 版本受到多個弱點影響。

描述

行動裝置上執行的 Apple iOS 版本比 10.2 舊。因此受到下列元件中的多個弱點影響:

- 協助工具
- 帳戶
- Audio
- CoreFoundation
- CoreGraphics
- CoreMedia 外部顯示器
- CoreMedia Playback
- CoreText
- 磁碟映像
- Find My iPhone
- FontParser
- 圖形驅動程式
- ICU
- Image Capture
- ImageIO
- IOHIDFamily
- IOKit
- Kernel
- libarchive
- 本機驗證
- 郵件
- 媒體播放器
- 電源管理
- Profiles
- Safari Reader
- Security
- Springboard
- syslog
- WebKit

解決方案

升級至 Apple iOS 10.2 或更新版本。

另請參閱

https://support.apple.com/en-us/HT207422

http://www.nessus.org/u?24c31966

Plugin 詳細資訊

嚴重性: High

ID: 95826

檔案名稱: apple_ios_102_check.nbin

版本: 1.60

類型: local

已發布: 2016/12/14

已更新: 2022/11/30

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

CVSS 評分資料來源: CVE-2016-7644

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/o:apple:iphone_os

必要的 KB 項目: mdm/dependency/unlocked

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/12/13

弱點發布日期: 2016/11/27

參考資訊

CVE: CVE-2016-4688, CVE-2016-4689, CVE-2016-4690, CVE-2016-4691, CVE-2016-4692, CVE-2016-4693, CVE-2016-4743, CVE-2016-4781, CVE-2016-7586, CVE-2016-7587, CVE-2016-7588, CVE-2016-7589, CVE-2016-7591, CVE-2016-7592, CVE-2016-7594, CVE-2016-7595, CVE-2016-7597, CVE-2016-7598, CVE-2016-7599, CVE-2016-7601, CVE-2016-7606, CVE-2016-7607, CVE-2016-7610, CVE-2016-7611, CVE-2016-7612, CVE-2016-7615, CVE-2016-7616, CVE-2016-7619, CVE-2016-7621, CVE-2016-7623, CVE-2016-7626, CVE-2016-7627, CVE-2016-7630, CVE-2016-7632, CVE-2016-7634, CVE-2016-7635, CVE-2016-7636, CVE-2016-7637, CVE-2016-7638, CVE-2016-7639, CVE-2016-7640, CVE-2016-7641, CVE-2016-7642, CVE-2016-7643, CVE-2016-7644, CVE-2016-7645, CVE-2016-7646, CVE-2016-7648, CVE-2016-7649, CVE-2016-7650, CVE-2016-7651, CVE-2016-7652, CVE-2016-7653, CVE-2016-7654, CVE-2016-7655, CVE-2016-7656, CVE-2016-7657, CVE-2016-7658, CVE-2016-7659, CVE-2016-7660, CVE-2016-7661, CVE-2016-7662, CVE-2016-7663, CVE-2016-7664, CVE-2016-7665, CVE-2016-7714, CVE-2016-7762, CVE-2016-7765

BID: 94572, 94850, 94851, 94852, 94904, 94905, 94906, 94907, 94908, 94909, 94913, 94915

APPLE-SA: APPLE-SA-2016-12-12-1