苹果iOS 8.4和OS X 10.10.4修复多项安全问题

所属分类: 手机学院 / 苹果手机 阅读数: 628
收藏 0 赞 0 分享

昨天苹果发布了最新iOS 8.4和Mac OS X 10.10.4,新版本系统中包含了大量安全补丁,修复了远程代码执行漏洞、中国地区证书信任策略等多项安全问题。

苹果iOS 8.4和OS X 10.10.4修复漏洞一览_脚本之家

iOS 8.4修复漏洞清单

1、iOS 8.4版本系统中包含了30多个漏洞的安全补丁,包括iOS内核漏洞、WebKit和CoreText中的漏洞。另外,苹果还修补了一个可以导致Logjam攻击的漏洞,该漏洞存在于支持弱Diffie-Hellman密码的服务器中。为了解决iOS系统中的这个问题,苹果发布了一个针对操作系统中coreTLS组件的补丁。

苹果公司的一份报告中说道:

“coreTLS接受短暂的Diffie-Hellman(DH)密钥,如用于导出强度的短暂的DH密码套件。这个问题也被称为Logjam,如果服务器支持一种导出强度的短暂DH密码套件,那么它将使得处于特权网络位置的攻击者能够将安全性下调到512位的DH。不过,这个问题可以通过将DH短暂密钥的默认最小值增大为768位来得到解决。”

2、此外,苹果公司还修复了一个有趣的安全问题。该漏洞存在于iOS处理SIM卡有效载荷的程序逻辑之中,攻击者可以精心制作一张恶意的SIM卡并在目标设备上执行恶意代码。

3、很多WebKit漏洞,其中一些可能会导致攻击者执行任意代码。代码执行漏洞包括WebKit中的两个内存泄漏问题,以及一个存在于框架处理某些SQL函数方式中的问题。

“因比较不足而导致的一个存在于SQLite认证器中的漏洞是,它允许任意SQL函数的调用。不过,该问题通过改进的身份认证检查机制得以解决。”

4、另一个比较严重的问题。攻击者可以利用该漏洞将合法的应用程序替换为恶意程序。

该漏洞存在于系统处理通用配置文件的方式中,并且可以被用来替换系统内置的应用程序,例如Apple Pay。火眼(FireEye)公司的研究人员发现了该漏洞,并在大概一年前向苹果公司报告。

研究人员在针对该漏洞及其影响的一份解释文中说道:

“Manifest伪装攻击利用了CVE-2015-3722/3725漏洞,当受害者通过无线网络从网站上安装企业提供的iOS内部程序时,攻击者将能够破坏iOS中已经存在的应用程序。而被破坏的应用程序(即攻击目标)可以是从苹果官方App商店下载的一个普通应用,甚至也可以是重要的系统内置应用,例如Apple Watch、Apple支付、App商店、设置等等。该漏洞影响iOS7.x所有版本,以及iOS8.4之前的所有iOS8.x版本系统。我们第一次见到该漏洞是在2014年的8月份。”

OS X10.10.4中修复漏洞介绍

OS X补丁总数量超过75个。除了很多与iOS相同的补丁,OS X 10.10.4还修复了存在于英特尔显卡驱动中缓冲区溢出漏洞,其中一些可能导致代码执行攻击。此外,苹果也修正了QuickTime中大量内存泄漏漏洞,这些漏洞同样可以用于代码执行攻击。

证书信任策略更新

在iOS和OS X系统中,苹果都更新了证书信任策略,以解决中国互联网络信息中心CNNIC证书问题

更多精彩内容其他人还在看

ios9.0怎么越狱 苹果ios9.0越狱教程

苹果wwdc2015全球开发者大会发布了ios9.0系统后,大家对于ios9.0怎么越狱是不是很感兴趣,今天小编给大家带来苹果ios9.0越狱教程,感兴趣的朋友可以来试一试
收藏 0 赞 0 分享

苹果iOS9和OS X El Capitan系统最新内置壁纸下载地址

在美国旧金山召开的苹果WWDC2015开发者大会上,苹果os x el capitan系统发布了,正式跟大家见面,对于新系统的好奇每个人都有,下面小编为大家带来苹果iOS9和OS X El Capitan系统最新内置壁纸下载地址,来看看吧
收藏 0 赞 0 分享

升级ios9内存不够怎么办 ios9升级空间不够解决办法

近日苹果正式发布ios9测试版,很多用户想要体验却发现自己移动设备内存远远不能满足升级条件,升级ios9内存不够怎么办?下面教一下大家ios9升级空间不够解决办法。
收藏 0 赞 0 分享

史上最强iPhone:iPhone4S再战iOS9(附可以升级iOS9的设备列表)

iPhone4s用户都在担心是否能够可以升级iOS9?iPad 2能够可以升级iOS9?可以升级iOS9的设备有哪些?
收藏 0 赞 0 分享

OS X EI Capitan(苹果OS X 10.11)开发者预览版官方下载地址

苹果在今天凌晨的WWDC大会上发布了OS X 10.11操作系统,代号El Capitan。新系统对Safari浏览器以及系统运行性能进行了优化改进,号称具备了比上一代系统更快的运行速度,应用的打开速度能够达到之前的1.4倍,PDF的打开速度为原来的4倍
收藏 0 赞 0 分享

苹果iOS9低功耗可延长1小时续航 测试版将于7月推出

2015苹果全球开发者大会(WWDC 2015)在旧金山召开,据透露,新版iOS 9加入了低功耗模式,iPhone 6可以延长一个小时的续航。而且可以在用户完全不知情的情况下启动智能模式,感兴趣的朋友们可以过来看看
收藏 0 赞 0 分享

WWDC2015直播 iOS9正式版兼容设备和发布时间公布

苹果WWDC2015大会,iOS9系统已经到来,开发者版本将于即日起开始推送,而正式版将在秋季正式发布,所有能够升级iOS8系统的设备都能兼容iOS9。下面就详情来看看了解一下吧
收藏 0 赞 0 分享

iOS 9正式发布!iPhone 4S以上设备都能升级

北京时间凌晨1点,苹果WWDC2015开发者大会上最新的手机操作系统iOS 9如约而至。在iOS 9发布之前,苹果也不忘取笑Google一把。iOS 9将于今年秋季正式发布,iPhone 4S都能更新
收藏 0 赞 0 分享

苹果iOS9有哪些新功能?苹果iOS9新功能一览

苹果iOS9有哪些新功能?6月9日凌晨苹果在2015 WWDC开发者大会上,正式推出了新版本的移动操作系统iOS 9,下面小编就给大家带来关于苹果iOS9新功能的介绍,希望可以帮助到大家
收藏 0 赞 0 分享

iOS9有什么新特性?苹果iOS9新功能一览

苹果在6月9日的WWDC2015上正式发布了iOS9系统,iOS9针对iOS8的一些问题进行了优化,增加了设备的续航时间,到底情况如何呢?下面小编就为大家介绍一下吧,希望会对大家有所帮助的
收藏 0 赞 0 分享
查看更多