2014. február 2, péntek, az Apple kiadta az IOS 7.0.6 biztonsági frissítést iPhone, iPad és iPod készülékeire javítson egy olyan sebezhetőséget, amely lehetővé teszi a támadó számára, hogy rögzítse és módosítsa a biztonságos webes forgalmat a eszközöket. Még javította ki a készüléket?
2014.01.21., Péntek, az Apple kiadta biztonsági frissítés iOS 7.0.6 az iPhone, iPad és iPod eszközökhöz, hogy kijavítsák a sebezhetőséget, amely lehetővé tette a támadó számára, hogy rögzítse és módosítsa az eszközökről származó biztonságos webes forgalmat. Igen, nem jó.
OS 7.0.6
Adatbiztonság
Hatás: A kiváltságos hálózati pozícióval rendelkező támadó az SSL / TLS által védett munkamenetekben adatokat gyűjthet vagy módosíthat
Leírás: A biztonságos szállítás nem ellenőrizte a kapcsolat hitelességét. Ezt a problémát a hiányzó érvényesítési lépések visszaállításával kezelték.
CVE-ID
CVE-2014-1266
A frissítés a készüléken keresztül érhető el Beállítások –> Tábornok –> Szoftverfrissítés iPhone 4-en vagy újabb verzióban, iPod Touch (5. generáció) és iPad 2 vagy újabb verzióban. Az Apple szintén kiadta
Szóval... Ön még frissítve van?
Érdemes megjegyezni, hogy az Apple ablakpárkánya nem javította ki az SSL biztonsági lyukat az OS X-ben. De nézd meg a cikkünket: Hogyan lehet megvédeni magát az SSL biztonsági lyukától az OS X rendszerben.