您现在的位置: 天下网吧 >> 网吧天下 >> 网吧行业 >> 网络追踪 >> 正文

iOS7.1正式版修复41个漏洞,越狱大神获致谢

[作者:佚名 来源:不详 时间:2014-3-13我来说两句
:iOS7.1正式版修复41个漏洞,越狱大神获致谢

iOS 7.1在昨天如约而至,在这个最新的操作系统版本中,总共修复了41个漏洞之多。

用于Safari浏览器的核心引擎就占据了19个漏洞之多,而这里面的9个是谷歌的安全团队上报给苹果的。这19个中的任何漏洞都有可能被远程的黑客攻击,然后取走用户对于设备的控制权。加上利用逐步增多的权限,使用的人可以取走管理控制。在这套漏洞中有一些是已经存在很久了的的漏洞。

一个特别有趣的漏洞出现在dyld,即OS X的动态链接器/载入器。影响就是动态程式库里的文本迁移指令可以通过无密码签名验证从而被dyld加载。这个问题已经通过忽略文本迁移指令解决。通常绕过密码签名会被认为是一个非常致命的bug,但是如果只是忽略的话,问题就不会那么严重。

更有意思的是,苹果还将这些漏洞的发现归功于“evad3rs”越狱团队。苹果感谢他们发现了这4个漏洞,包括一个可以允许内核中任意密码执行的漏洞,也是主要的越狱漏洞。

对于苹果来说将之前发现的漏洞修复是再正常不过的事了。有一些浏览器核心的漏洞是去年秋天发现的,但是有一个(CVE-2012-2088),是在2012年6月发现的,当时苹果在2013年3月在OS X中将这个漏洞修复。

本文来源:不详 作者:佚名

我来说两句(请遵守法律法规)
声明
本文来源地址:http://www.ithome.com/
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下