苹果iPhone2.2更新 修复关键安全补丁

日期: 2008-11-23 作者:SearchSecurity.com Staff翻译:Tina Guo 来源:TechTarget中国 英文

苹果发布了iPhone防火墙的2.2版本,修复至少十几个安全问题,包括Safari浏览器的威胁漏洞。这些漏洞可以被用户盗窃密码、帐户信息和其它敏感数据。

  2.2版本的防火墙修复了iPhone和iPod touch中的软件漏洞。还解决了Safari浏览器处理HTML表格和iframe原理的方式上的问题。苹果在公告中说,攻击者可以利用这个漏洞引起内存问题并执行人以代码。苹果说,其中一个错误可以使攻击者欺骗用户界面。

  TIFF图像处理错误可以被攻击者用户欺骗用户查看恶意TIFF图像。苹果说,攻击者可以利用这个问题发送任意代码或者执行拒绝访问(DDoS)工具,有些TIFF图像错误会导致设备的重设。

  网络错误也被修复了。默认设置错误减少了点对点隧道协议(PPTP)和虚拟专用网络(VPN)连接的加密等级。

  Office Viewer中的漏洞也可以被攻击这用于欺骗用户去查看恶意Microsof tExcel文件。苹果说:“查看特制的恶意Microsoft Excel文件可能导致不期望的应用终结 或者任意代码的执行。”

  苹果说,还修复了一些密码代码和SMS信息错误。软件制造商还修了一个Bug,它允许用户在关闭iPhone时,调制非紧急数据。

  Danish vulnerability clearinghouse Secunia把这个漏洞等级定为高度要重。它说这个这个漏洞“可以被恶意人士用于绕过一定的安全限制,暴露安全信息,执行欺骗攻击……,或者还可以攻击用户系统。”

 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐