苹果发布了iPhone防火墙的2.2版本,修复至少十几个安全问题,包括Safari浏览器的威胁漏洞。这些漏洞可以被用户盗窃密码、帐户信息和其它敏感数据。
2.2版本的防火墙修复了iPhone和iPod touch中的软件漏洞。还解决了Safari浏览器处理HTML表格和iframe原理的方式上的问题。苹果在公告中说,攻击者可以利用这个漏洞引起内存问题并执行人以代码。苹果说,其中一个错误可以使攻击者欺骗用户界面。
TIFF图像处理错误可以被攻击者用户欺骗用户查看恶意TIFF图像。苹果说,攻击者可以利用这个问题发送任意代码或者执行拒绝访问(DDoS)工具,有些TIFF图像错误会导致设备的重设。
网络错误也被修复了。默认设置错误减少了点对点隧道协议(PPTP)和虚拟专用网络(VPN)连接的加密等级。
Office Viewer中的漏洞也可以被攻击这用于欺骗用户去查看恶意Microsof tExcel文件。苹果说:“查看特制的恶意Microsoft Excel文件可能导致不期望的应用终结 或者任意代码的执行。”
苹果说,还修复了一些密码代码和SMS信息错误。软件制造商还修了一个Bug,它允许用户在关闭iPhone时,调制非紧急数据。
Danish vulnerability clearinghouse Secunia把这个漏洞等级定为高度要重。它说这个这个漏洞“可以被恶意人士用于绕过一定的安全限制,暴露安全信息,执行欺骗攻击……,或者还可以攻击用户系统。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
打脸不?美法院要求苹果留iPhone后门
最近最让IT安全圈打脸和长脸的当属同一件事,美法院下令苹果提供‘破解一个锁定的iPhone’的方法以帮助执法,而苹果CEO库克则表示“他是拒绝的”,他表示这是政府过度干预,傲娇的库克怎能忍受。
-
修复Freak漏洞:谷歌先行一步 苹果、微软随后跟上
在研究人员曝光Freak安全漏洞的一周后,苹果和微软也加入谷歌的阵列,发布了该漏洞的安全更新。
-
苹果公司和FBI着手调查iCloud攻击事件
日前,苹果公司的iCloud疑受到黑客攻击,导致大量明星私照泄漏,目前苹果公司和FBI正在调查该泄漏事件。
-
面部识别技术带来新的隐私安全问题
面部识别技术已经存在了几十年了,且大多用在执法部门数据库。但这样的状况可能会发生改变,而改变导致的结果或许会让数字隐私倡导者不寒而栗。