苹果iOS 8.4和OS X 10.10.4修复多项安全问题

所属分类: 手机学院 / 苹果手机 阅读数: 616
收藏 0 赞 0 分享

昨天苹果发布了最新iOS 8.4和Mac OS X 10.10.4,新版本系统中包含了大量安全补丁,修复了远程代码执行漏洞、中国地区证书信任策略等多项安全问题。

苹果iOS 8.4和OS X 10.10.4修复漏洞一览_脚本之家

iOS 8.4修复漏洞清单

1、iOS 8.4版本系统中包含了30多个漏洞的安全补丁,包括iOS内核漏洞、WebKit和CoreText中的漏洞。另外,苹果还修补了一个可以导致Logjam攻击的漏洞,该漏洞存在于支持弱Diffie-Hellman密码的服务器中。为了解决iOS系统中的这个问题,苹果发布了一个针对操作系统中coreTLS组件的补丁。

苹果公司的一份报告中说道:

“coreTLS接受短暂的Diffie-Hellman(DH)密钥,如用于导出强度的短暂的DH密码套件。这个问题也被称为Logjam,如果服务器支持一种导出强度的短暂DH密码套件,那么它将使得处于特权网络位置的攻击者能够将安全性下调到512位的DH。不过,这个问题可以通过将DH短暂密钥的默认最小值增大为768位来得到解决。”

2、此外,苹果公司还修复了一个有趣的安全问题。该漏洞存在于iOS处理SIM卡有效载荷的程序逻辑之中,攻击者可以精心制作一张恶意的SIM卡并在目标设备上执行恶意代码。

3、很多WebKit漏洞,其中一些可能会导致攻击者执行任意代码。代码执行漏洞包括WebKit中的两个内存泄漏问题,以及一个存在于框架处理某些SQL函数方式中的问题。

“因比较不足而导致的一个存在于SQLite认证器中的漏洞是,它允许任意SQL函数的调用。不过,该问题通过改进的身份认证检查机制得以解决。”

4、另一个比较严重的问题。攻击者可以利用该漏洞将合法的应用程序替换为恶意程序。

该漏洞存在于系统处理通用配置文件的方式中,并且可以被用来替换系统内置的应用程序,例如Apple Pay。火眼(FireEye)公司的研究人员发现了该漏洞,并在大概一年前向苹果公司报告。

研究人员在针对该漏洞及其影响的一份解释文中说道:

“Manifest伪装攻击利用了CVE-2015-3722/3725漏洞,当受害者通过无线网络从网站上安装企业提供的iOS内部程序时,攻击者将能够破坏iOS中已经存在的应用程序。而被破坏的应用程序(即攻击目标)可以是从苹果官方App商店下载的一个普通应用,甚至也可以是重要的系统内置应用,例如Apple Watch、Apple支付、App商店、设置等等。该漏洞影响iOS7.x所有版本,以及iOS8.4之前的所有iOS8.x版本系统。我们第一次见到该漏洞是在2014年的8月份。”

OS X10.10.4中修复漏洞介绍

OS X补丁总数量超过75个。除了很多与iOS相同的补丁,OS X 10.10.4还修复了存在于英特尔显卡驱动中缓冲区溢出漏洞,其中一些可能导致代码执行攻击。此外,苹果也修正了QuickTime中大量内存泄漏漏洞,这些漏洞同样可以用于代码执行攻击。

证书信任策略更新

在iOS和OS X系统中,苹果都更新了证书信任策略,以解决中国互联网络信息中心CNNIC证书问题

更多精彩内容其他人还在看

iphone8有指纹识别吗 iphone8指纹识别在哪

距离苹果公司iPhone新品发布会已经剩余一周时间,而此时关于新品中iPhone8的消息仍然是目不暇接。很多网友问iphone8有指纹识别吗?下面跟着小编一起了解下吧
收藏 0 赞 0 分享

iPhone8有什么颜色 iPhone8哪个颜色最好看

每年苹果手机都会发布新款,本年行将发布的是iphone8,这简直就是果粉们的狂欢,那么iphone8有几种色彩,iPhone8哪个色彩美观呢,下面小编给大家带来了iPhone8有什么颜色 iPhone8哪个颜色最好看的教程,感兴趣的的朋友参考下吧
收藏 0 赞 0 分享

iPhone各机型目前最适合哪个系统版本?看完你就知道该不该升级!

最近,很多网友问小编6s最适合哪个系统版本?5s最适合的系统版本是哪个等,今天脚本之家小编就给大家整理了iPhone各机型目前最适合哪个系统版本?看完你就知道该不该升级啦
收藏 0 赞 0 分享

iphone锁屏自动断网怎么办?苹果手机锁屏wif断开的解决方法

很多朋友反映iphone锁屏自动断网,遇到这种情况怎么办呢?下面小编给大家带来苹果手机锁屏wif断开的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

苹果iOS10.3.3正式版固件更新发布 iOS10.3.3正式版固件下载地址大全

今天凌晨,苹果推送了iOS10.3.3的正式版固件,主要是iOS 10.3.3包含问题修复以及对 iPhone 或iPad安全性的改进,下文小编就为大家带来正式版固件更新与下载地址,一起看看吧
收藏 0 赞 0 分享

苹果手机如何恢复微信聊天记录?专业方法推荐

当我们在电脑中删除了一个文件,可能还能在回收站中还原他,但其实删除了的微信聊天记录,往往也是保留在手机中某个不经意发现的角落,等待你用专业的方法将他找回,那么今天小编就来分析下删除了的微信聊天记录该怎么恢复
收藏 0 赞 0 分享

iphone怎么导出录音?苹果手机录音文件保存至电脑教程

iphone怎么导出录音?这篇文章主要介绍了苹果手机录音文件保存至电脑教程,需要的朋友可以参考下
收藏 0 赞 0 分享

iPhone怎么设置闹钟铃声?苹果手机自定义闹钟铃声教程

不喜欢系统自带的闹钟铃声,iPhone怎么设置自己喜欢的闹钟铃声?这篇文章主要介绍了苹果手机自定义闹钟铃声教程,需要的朋友可以参考下
收藏 0 赞 0 分享

iphone8手机通话时怎么录音?苹果iPhone8通话录音的设置方法介绍

最近,很多网友问小编iphone8手机通话时怎么录音?因为iPhone8上面没有通话录音这个功能,不过我们仍有方法,今天脚本之家小编就给大家介绍一下苹果iPhone8通话录音的设置方法,需要的用户可以看看
收藏 0 赞 0 分享

iOS11.2.5 beta1怎么升级?苹果iOS11.2.5 beta1更新升级详情解答

近日,苹果已经面向iOS正式版用户推送了iOS 11.2.1版本更新,除了正式版之外,苹果还推送了iOS 11.2.5开发者预览版beta 1更新,本文主要为大家介绍苹果iOS11.2.5 beta1更新升级详情
收藏 0 赞 0 分享
查看更多