苹果iOS 8.4和OS X 10.10.4修复多项安全问题

所属分类: 手机学院 / 苹果手机 阅读数: 618
收藏 0 赞 0 分享

昨天苹果发布了最新iOS 8.4和Mac OS X 10.10.4,新版本系统中包含了大量安全补丁,修复了远程代码执行漏洞、中国地区证书信任策略等多项安全问题。

苹果iOS 8.4和OS X 10.10.4修复漏洞一览_脚本之家

iOS 8.4修复漏洞清单

1、iOS 8.4版本系统中包含了30多个漏洞的安全补丁,包括iOS内核漏洞、WebKit和CoreText中的漏洞。另外,苹果还修补了一个可以导致Logjam攻击的漏洞,该漏洞存在于支持弱Diffie-Hellman密码的服务器中。为了解决iOS系统中的这个问题,苹果发布了一个针对操作系统中coreTLS组件的补丁。

苹果公司的一份报告中说道:

“coreTLS接受短暂的Diffie-Hellman(DH)密钥,如用于导出强度的短暂的DH密码套件。这个问题也被称为Logjam,如果服务器支持一种导出强度的短暂DH密码套件,那么它将使得处于特权网络位置的攻击者能够将安全性下调到512位的DH。不过,这个问题可以通过将DH短暂密钥的默认最小值增大为768位来得到解决。”

2、此外,苹果公司还修复了一个有趣的安全问题。该漏洞存在于iOS处理SIM卡有效载荷的程序逻辑之中,攻击者可以精心制作一张恶意的SIM卡并在目标设备上执行恶意代码。

3、很多WebKit漏洞,其中一些可能会导致攻击者执行任意代码。代码执行漏洞包括WebKit中的两个内存泄漏问题,以及一个存在于框架处理某些SQL函数方式中的问题。

“因比较不足而导致的一个存在于SQLite认证器中的漏洞是,它允许任意SQL函数的调用。不过,该问题通过改进的身份认证检查机制得以解决。”

4、另一个比较严重的问题。攻击者可以利用该漏洞将合法的应用程序替换为恶意程序。

该漏洞存在于系统处理通用配置文件的方式中,并且可以被用来替换系统内置的应用程序,例如Apple Pay。火眼(FireEye)公司的研究人员发现了该漏洞,并在大概一年前向苹果公司报告。

研究人员在针对该漏洞及其影响的一份解释文中说道:

“Manifest伪装攻击利用了CVE-2015-3722/3725漏洞,当受害者通过无线网络从网站上安装企业提供的iOS内部程序时,攻击者将能够破坏iOS中已经存在的应用程序。而被破坏的应用程序(即攻击目标)可以是从苹果官方App商店下载的一个普通应用,甚至也可以是重要的系统内置应用,例如Apple Watch、Apple支付、App商店、设置等等。该漏洞影响iOS7.x所有版本,以及iOS8.4之前的所有iOS8.x版本系统。我们第一次见到该漏洞是在2014年的8月份。”

OS X10.10.4中修复漏洞介绍

OS X补丁总数量超过75个。除了很多与iOS相同的补丁,OS X 10.10.4还修复了存在于英特尔显卡驱动中缓冲区溢出漏洞,其中一些可能导致代码执行攻击。此外,苹果也修正了QuickTime中大量内存泄漏漏洞,这些漏洞同样可以用于代码执行攻击。

证书信任策略更新

在iOS和OS X系统中,苹果都更新了证书信任策略,以解决中国互联网络信息中心CNNIC证书问题

更多精彩内容其他人还在看

iphone6 plus升级ios8.1卡不卡 iphone6 plus升级ios8.1好不好

iphone6 plus升级ios8.1怎么样呢?很多iphone6 plus用户都在关心苹果6 plus升级ios8.1怎么样,下面小编为大家介绍一下ios8.1正式版的使用感受,一起来看看吧
收藏 0 赞 0 分享

苹果apple pay有什么用怎么设置附设置视频

iOS8.1新增了Apple Pay功能,如果你还不知道其有什么用,怎么设置,下面为大家带来的ios8.1的apple pay设置视频教程
收藏 0 赞 0 分享

怎么购买iPhone6?苹果iphone6国行版购买渠道详解

今年苹果推出的两款新iPhone按颜色、内存和屏幕尺寸划分,一共包含18个版本。每个版本的选择都涉及大量专业信息,如果再算上网络制式和运营商五花八门的补贴政策,选购难度就更大了,那么怎么购买iPhone6?下面大家带来苹果iphone6国行版购买渠道详解
收藏 0 赞 0 分享

apple pay使用情况怎么样?Apple Pay首日使用评测汇总

苹果周一正式在美国启动了ApplePay移动支付服务。在启用首日,用户对该服务的评价大多是正面的。那么apple pay使用情况怎么样?下面小编为大家带来了Apple Pay首日使用评测汇总,一起来看看吧
收藏 0 赞 0 分享

关于升级iOS8.1正式版的6个注意事项是什么?

千呼万唤始出来的iOS8.1正式版是否一定能还设备一个稳定的环境呢?恐怕很多果粉还心有余悸,但升级是迟早要升滴,那么如何安全升级的问题就来了。小编为大家解除后顾之忧,总结了6个升级iOS 8.1的注意事项,希望对想升级的果粉有所帮助。喜欢的朋友们可以过来看看
收藏 0 赞 0 分享

iOS8.1正式版怎么安全升级?6个升级iOS 8.1的注意事项

昨天夜里,苹果公司终于向全世界的iPhone用户推送了iOS8.1正式版固件。对于很多网友,都开始升级iOS8.1体验一下了,但对于一些人来说,还是不敢提前升级。那么iOS8.1正式版怎么安全升级?下面小编为大家总结了6个升级iOS 8.1的注意事项,一起来看看吧
收藏 0 赞 0 分享

iphone6 plus怎么导出录音文件?iphone6 plus录音文件导出步骤

相信还有很多朋友对于iphone6 plus录音文件怎么导出还不太清楚,其实方法很简单哦,只有利用itunes和电脑就可以快速导出啦,下面就和小编一起去看下iphone6 plus录音文件导出的步骤吧
收藏 0 赞 0 分享

大iOS8.1遇上小苹果怎么办?iOS8.1完美越狱啥时候来?

10月21日,苹果正式发布了iOS8.1系统,新增了ApplePay和Handoff等功能,然而一边是期待已久的iOS8.1,一边是已经不堪负荷的iPhone内存,iOS8.1要求至少5.9GB的可存储空间。那么大iOS8.1遇上小苹果怎么办?iOS8.1完美越狱啥时候来?一起随
收藏 0 赞 0 分享

苹果iOS8.1越狱有哪些插件必装?iOS8.1越狱后必装插件推荐

苹果iOS8.1越狱有哪些插件必装?下面脚本之家为大家推荐四款iOS8.1越狱后必装插件,大家一起来看看吧
收藏 0 赞 0 分享

iOS8.1正式版不能升级的设备 不支持苹果iOS8.1正式版的设备

随着苹果10月16日新品发布会圆满结束,新的iOS8.1正式版更新时间也已确认,iOS8.1正式版不能升级的设备,不支持iOS8.1正式版的设备呢?下面就一起来看看吧
收藏 0 赞 0 分享
查看更多