苹果iOS 8.4和OS X 10.10.4修复多项安全问题
昨天苹果发布了最新iOS 8.4和Mac OS X 10.10.4,新版本系统中包含了大量安全补丁,修复了远程代码执行漏洞、中国地区证书信任策略等多项安全问题。
iOS 8.4修复漏洞清单
1、iOS 8.4版本系统中包含了30多个漏洞的安全补丁,包括iOS内核漏洞、WebKit和CoreText中的漏洞。另外,苹果还修补了一个可以导致Logjam攻击的漏洞,该漏洞存在于支持弱Diffie-Hellman密码的服务器中。为了解决iOS系统中的这个问题,苹果发布了一个针对操作系统中coreTLS组件的补丁。
苹果公司的一份报告中说道:
“coreTLS接受短暂的Diffie-Hellman(DH)密钥,如用于导出强度的短暂的DH密码套件。这个问题也被称为Logjam,如果服务器支持一种导出强度的短暂DH密码套件,那么它将使得处于特权网络位置的攻击者能够将安全性下调到512位的DH。不过,这个问题可以通过将DH短暂密钥的默认最小值增大为768位来得到解决。”
2、此外,苹果公司还修复了一个有趣的安全问题。该漏洞存在于iOS处理SIM卡有效载荷的程序逻辑之中,攻击者可以精心制作一张恶意的SIM卡并在目标设备上执行恶意代码。
3、很多WebKit漏洞,其中一些可能会导致攻击者执行任意代码。代码执行漏洞包括WebKit中的两个内存泄漏问题,以及一个存在于框架处理某些SQL函数方式中的问题。
“因比较不足而导致的一个存在于SQLite认证器中的漏洞是,它允许任意SQL函数的调用。不过,该问题通过改进的身份认证检查机制得以解决。”
4、另一个比较严重的问题。攻击者可以利用该漏洞将合法的应用程序替换为恶意程序。
该漏洞存在于系统处理通用配置文件的方式中,并且可以被用来替换系统内置的应用程序,例如Apple Pay。火眼(FireEye)公司的研究人员发现了该漏洞,并在大概一年前向苹果公司报告。
研究人员在针对该漏洞及其影响的一份解释文中说道:
“Manifest伪装攻击利用了CVE-2015-3722/3725漏洞,当受害者通过无线网络从网站上安装企业提供的iOS内部程序时,攻击者将能够破坏iOS中已经存在的应用程序。而被破坏的应用程序(即攻击目标)可以是从苹果官方App商店下载的一个普通应用,甚至也可以是重要的系统内置应用,例如Apple Watch、Apple支付、App商店、设置等等。该漏洞影响iOS7.x所有版本,以及iOS8.4之前的所有iOS8.x版本系统。我们第一次见到该漏洞是在2014年的8月份。”
OS X10.10.4中修复漏洞介绍
OS X补丁总数量超过75个。除了很多与iOS相同的补丁,OS X 10.10.4还修复了存在于英特尔显卡驱动中缓冲区溢出漏洞,其中一些可能导致代码执行攻击。此外,苹果也修正了QuickTime中大量内存泄漏漏洞,这些漏洞同样可以用于代码执行攻击。
证书信任策略更新
在iOS和OS X系统中,苹果都更新了证书信任策略,以解决中国互联网络信息中心CNNIC证书问题。
相关文章
AirDrop搜不到Mac怎么办 搜不到设备的解决办法详细介绍
AirDrop是苹果设备之间传输文件的必备软件。不过有部分用户反映遇到找不到对方设备的问题,这个要怎么解决呢?下面小编来解答一下,感兴趣的朋友一起看看吧2018-06-12- 部分用户不清楚iphone怎么投屏到mac?今天小编给大家带来苹果手机投屏到苹果电脑方法,需要的朋友可以参考下2017-10-11
苹果iOS10.2.1/macOS10.12.3首个公测版发布
本周二,苹果推出了iOS 10.2正式版,按照苹果现在在系统更新方面的激进风格,果然,今晨,iOS 10.2.1 Beta发布公测,值得一提的是,macOS Sierra 10.12.3也一并发布公测2016-12-16苹果Macbook发布会视频直播 苹果10月发布会视频直播地址
苹果今天凌晨放出邀请函,宣布将于10月27日举行新品发布会,这次发布将在苹果库比蒂诺的总部举行,届时全新Macbook产品将亮相。2016-10-26[下载]盘古发布iOS 9.1完美越狱工具 Windows版和Mac齐发
昨天晚上,国内黑客团队盘古正式发布了iOS 9.1完美越狱工具。本次越狱并没有浪费漏洞,因为盘古团队表示,这次使用的漏洞在iOS 9.2中已经被修复了2016-03-12苹果向开发者推送Mac OS X 10.11开发者预览版Beta6
今天,苹果向开发者推送Mac OS X 10.11开发者预览版Beta6,这次的版本号为15A244d,和之前的Beta5类似,开发者预览版Beta6并没有加入重要功能。只是进一步改进了系统性能2015-08-04iOS9神奇功能:iPad/Mac接收电话、短信(Wi-Fi、移动网络下)
iOS 9里大大改进了这一点,最突出的就是无论iPhone处于Wi-Fi还是移动网络下,iPad、Mac也能接它的电话和短信2015-06-11- 苹果App Store限免在哪里?App Store 应用商店是 iPhone 获取应用软件的地方,苹果会定期推出一些限时免费的应用软件,可供我们在一定的时间内免费下载2015-06-09
苹果6月停止对iPhone/Mac维修售后 不在售后的产品一览表
苹果准备停止支持 iPhone 、Mac 和一系列其他产品,这些产品将逐渐的退出市场,下面我们一起来看看今年6月,转变为陈旧状态的 iPhone/Mac有哪些2015-05-162019Mac Pro什么时候上市 Mac Pro价格及上市时间介绍
2019苹果全新Mac Pro将于今年秋季上市,而最低起售价是5999美元,这个Mac Pro价格真的令人震惊,不得不说,Mac Pro一如既往的丑,但是价格一定一如既往的贵,性能一如既往2019-06-04
最新评论